随着大语言模型(下统称LLM)的兴起,其在软件安全测试领域的应用前景备受瞩目。传统模糊测试(下统称Fuzzing)依赖人工编写测试用例和规则,这种方法不仅耗时费力,还难以覆盖复杂的输入空间。而LLM凭...
远程控制程序的实现原理简要剖析
点击上方【蓝字】关注我们之前的技术文章讲了被植入远控木马可以实现的操作,本文直接从远控程序的源代码角度剖析通过注入进行远控操作的原理,分析远控程序的行为、痕迹和攻击过程,这不仅有助于了解其攻击模式,还...
精确检查IP是否为CDN节点的工具
项目地址:https://github.com/YouChenJun/CheckCdn一、工具概述在日常的渗透测试中,往往从IP、C段入手可以发现到很多不一样的资产信息。快速筛选出真实IP并且整理为C...
工具 | 一款精确检查IP是否为CDN节点的工具CheckCdn
关注我们❤️,添加星标🌟,一起学安全! 作者:ChenDark@Timeline Sec 本文字数:3097 阅读时长:1~3mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 项目地址...
【OS】AUTOSAR OS Resource实现原理
前言在<<符合AUTOSAR标准的RTA-OS --Resources详解>>一文中我们介绍了AUTOSAR Resource的概念及其配置,但是站在开发者的角度来讲,Os R...
全流量采集分析(NTA)产品主机和用户资产识别实现原理
首发先知社区:https://xz.aliyun.com/t/首发作者:qianlan一、前言前些天有位师傅在后台私信我,关于通讯流量下资产识别的一些问题,此前有做过相关技术实现,所以交流了不少,后续...
【每日面试】Android 安全(1)
每日一题Q:FART脱壳的步骤主要分为哪三步?每一步的实现原理是什么?A:FART脱壳的步骤主要分为三步:内存中DexFile结构体完整dex的dump,主动调用类中的每一个方法,并实现对应CodeI...