关于Blackdagger Blackdagger是一款基于DAG的工作流自动化工具,旨在为协调 DevOps、DevSecOps、MLOps、MLSecOps 和持续自动红队 (CART) 环境中的...
OpenCVE:一款自动收集NVD、MITRE等多源知名漏洞库的开源工具,累计收录CVE 27万+
漏洞库在企业中扮演着至关重要的角色,不仅提升了企业的安全防护能力,还支持了安全决策、合规性要求的满足以及智能化管理的发展。前期博文《业界十大知名权威安全漏洞库介绍》介绍了主流漏洞库,今天给大家介绍一款...
低代码/无代码平台的数据泄露风险及防范策略
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!低代码/无代码(LCNC)平台赋能公民开发者快速应用开发,却也可能引发“影子工程”项目,带来数据泄露等重大风险。LCNC环境中的配置错误...
用嘴渗透?手把手教你使用大模型搭建自动渗透机器人
先上图:前言大模型最近很火,在日常渗透过程中很多同学不知道该怎么让大模型为我们所用,减少我们的工作量,而市面上的文章又很少,至此,便有了此篇文章。 猫蛋儿以一个渗透中基础场景为案例...
网络威胁情报 (CTI):数据摄取和分发的清晰流程
在当今瞬息万变的网络安全环境中,领先于潜在威胁绝非易事。为了应对这一挑战,我开发了一个强大的流程来收集、分析和分发可操作的情报。这种简化的方法旨在为组织内的每个团队提供有效应对新兴威胁所需的见解。这一...
短视频媒体处理系统应急响应自动化实践
动手点关注干货不迷路背景每天在世界各地都有海量用户在短视频 App 上分享充满创意的视频或是生活中的精彩故事。由于使用者所在的环境不可控(高铁、电梯等弱网环境),若直接播放原始画质的视频,可能导致观看...
手把手教你使用大模型搭建自动渗透机器人
先上图:前言大模型最近很火,在日常渗透过程中很多同学不知道该怎么让大模型为我们所用,减少我们的工作量,而市面上的文章又很少,至此,便有了此篇文章。 猫蛋儿以一个渗透中基础场景为案例...
业务逻辑漏洞-工作流验证不足
今天,我将写关于我的方法论,因为我弄清楚了一个 Business Logic Vulnerability。这些文章来自受控环境,用于解释我的方法,以帮助您学习如何自己测试应用程序。目的从商店购买皮夹克...
CrowdStrike 的NG-SIEM,是如何使用AI的?
安全运营是当前安全工作的主要挑战,SIEM是安全运营的主要平台,生成式大语言模型出现后,最多的应用场景就是安全运营,CrowdStrike的方案也不例外,本文重点看AI在NG-SIEM中的作用。文章共...
Apache Airflow<2.10.1 远程代码执行漏洞CVE-2024-45034
漏洞描述: Apache Airflow是开源的工作流自动化平台,允许用户以编程方式创建、调度和监控工作流(DAG),受影响版本中,由于允许用户在DAG目录中添加本地设置,具有DAG编辑权限的攻击者可...
GitHub Actions 工件在热门项目中被发现泄露身份验证令牌
近期,包括谷歌、微软、AWS 和 Red Hat 在内的多个知名开源项目被发现在 CI/CD 工作流中通过 GitHub Actions 工件泄露 GitHub 身份验证令牌。窃取这些令牌的攻击者可以...
挖掘 AI 聊天机器人工作流程中的RCE
本文笔者将介绍在一个流行的聊天机器人平台上发现的价值4位数$的远程代码执行问题,让我们开始吧。 介绍: 近年来,人工智能聊天机器人在各行各业越来越受欢迎,它们提供高效的客户服务,增强用户参与度,并简化...
8