前言Web应用程序的安全一直是一个重要议题。除了常见的漏洞,一些不常用的功能也可能成为攻击者的突破口。今天我们来聊聊一种不太被重视的攻击面:XAML工作流服务。XAML(Extensible Appl...
网页工作流冻存管理 [已开源]
1 前言 满足个人需求的一款小工具,分享给大家使用。文末获取,感谢大家。2 正文 有时候想睡觉或者出门,开了好多页面,不是想收藏的网页,直接关又舍不得,下次打开很麻烦还容易漏,有时候恨不得直接不关机(...
四大智能体工具 Dify、Coze、FastGPT、n8n,部署+使用,深度对比分析
随着人工智能(AI)技术的快速发展,智能体(Agent)平台正成为企业和开发者的重要工具。Dify、Coze、FastGPT 和 n8n 是目前市场上备受关注的智能体平台,各自具备独特的优势和适用场景...
【AI应用系列】如何使用coze发布自己的第一个智能体
Part.1上一章讲到如何通过coze(扣子)发布一个工作流,在工作流试运行之后,我们发现可以满足我们的预期目标(基础效果可达),但是同时也发现了填写参数的形式不太友好,不够人情味,没有以自然语言的模...
DeepSeek重构网络安全工作流:从单兵作战到智能军团
当安全防御从"人海战术"进化为"智能军团",我们不再是孤身面对黑暗森林的猎人,而是指挥AI特战队的战略家。DeepSeek带来的不是替代焦虑,而是让每个安全从业者突破生理极限,在攻防对抗...
三分钟教你deepseek免费接入机器人
登录Coze控制台点击新建一个智能体填入智能体名字,以及介绍可以根据需求加入插件、工作流等选择一个deepseek模型填入deepseek的apikey输入你想要的开场白输入你需要接入的场景appid...
继上次ollama自由后,又一次自由……
fofa语法Fofa: title=="ComfyU!"你的工作流劳动成果有可能被窃取,或许也会泄漏个人或企业项目隐私。原文始发于微信公众号(泷羽Sec-shinyer安全):继上次ollama自由后...
Blackdagger:一款针对DevSecOps的工作流自动化工具
关于Blackdagger Blackdagger是一款基于DAG的工作流自动化工具,旨在为协调 DevOps、DevSecOps、MLOps、MLSecOps 和持续自动红队 (CART) 环境中的...
OpenCVE:一款自动收集NVD、MITRE等多源知名漏洞库的开源工具,累计收录CVE 27万+
漏洞库在企业中扮演着至关重要的角色,不仅提升了企业的安全防护能力,还支持了安全决策、合规性要求的满足以及智能化管理的发展。前期博文《业界十大知名权威安全漏洞库介绍》介绍了主流漏洞库,今天给大家介绍一款...
低代码/无代码平台的数据泄露风险及防范策略
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!低代码/无代码(LCNC)平台赋能公民开发者快速应用开发,却也可能引发“影子工程”项目,带来数据泄露等重大风险。LCNC环境中的配置错误...
用嘴渗透?手把手教你使用大模型搭建自动渗透机器人
先上图:前言大模型最近很火,在日常渗透过程中很多同学不知道该怎么让大模型为我们所用,减少我们的工作量,而市面上的文章又很少,至此,便有了此篇文章。 猫蛋儿以一个渗透中基础场景为案例...
网络威胁情报 (CTI):数据摄取和分发的清晰流程
在当今瞬息万变的网络安全环境中,领先于潜在威胁绝非易事。为了应对这一挑战,我开发了一个强大的流程来收集、分析和分发可操作的情报。这种简化的方法旨在为组织内的每个团队提供有效应对新兴威胁所需的见解。这一...
7