前言周末SUCTF偶遇SU_Harmony,拼尽全力拿下一血就跑,没想到被官方提到了:于是借编写此题wp的机会,梳理一下鸿蒙的应用程序(主要是其中的HAP包)的逆向方法。本文内容仅供学习交流之用,请勿...
【资源推荐】OWASP Web安全测试指南
OWASP Web Security Testing Guide:您的Web应用安全测试宝典在当今高度互联的数字世界中,Web应用安全已成为企业和开发者不可忽视的重要方面。OWASP Web Secu...
等保三级安全架构设计方案
一、概述等保三级,全称为“信息系统安全等级保护三级”,是根据信息安全保护的需求,将系统的安全保护划分为五个等级中的第三级,主要针对相对重要的信息系统进行保护。根据《信息系统安全等级保护基本要求》(GB...
国内外AI安全分析
国内的安全厂商目前没有一家正常的,我说的正常是指有预训练的,正儿八经的采集了很多和安全相关的数据来做的,拥有正儿八经的安全研究团队的。国外的LLM安全公司很多,大部分都是在研究jailbreak,因为...
Electron 应用安全
Electron应用安全ElectronegativityElectronegativity 是一种工具,用于识别基于 Electron 的应用程序中的错误配置和安全反模式。它利用 AST 和 DOM...
零信任体系化能力建设(4):应用安全与开发部署
¤ 写在前面 ¤欢迎加入权说安全讨论群这里有一群热爱技术、善于思考的小伙伴从攻克技术难点出发挖掘网安行业发展趋势定期输出热点解读、技术分析等各式干货扫描添加客服为好友,邀您进群THE AUTHORS本...
CNCERT互联网政务应用监测平台建设思路和能力规划
5月15日,中央网信办等四部门联合公布《互联网政务应用安全管理规定》(以下称《规定》),旨在提高互联网政务应用安全防护水平,保障和促进互联网政务应用安全稳定运行。国家互联网应急中心主动担当,积极支撑互...
互联网政务应用监测平台建设思路和能力规划
5月15日,中央网信办等四部门联合公布《互联网政务应用安全管理规定》(以下称《规定》),旨在提高互联网政务应用安全防护水平,保障和促进互联网政务应用安全稳定运行。国家互联网应急中心主动担当,积极支撑互...
金融领域大语言模型应用安全探析
随着技术的进步,人工智能和机器学习已经成为推动金融服务创新的关键驱动力。大语言模型在金融领域应用中的安全问题越发受到关注。本文重点进行了金融领域大语言模型的应用安全分析,提出了大语言模型的风险防控措施...
第二届熵密杯 WP
-联合战队|共同成长-第二届熵密杯 WP此次赛事由中国密码学会、宁夏回族自治区密码管理局、中国科学院大学密码学院支持,国家信息技术安全研究中心联合密码科技国家工程研究中心主办,采取线下赛方式,通过模拟...
浅谈基层安全运维人员日常工作做些什么(之四应用安全和账号安全)
前几天有一个做安全运维的工程师和我聊天,问我安全运维需要做些什么工作。他说自己是计算机专业,在学校时自学了2年多安全,没在其他公司干过,毕业就入职一个小公司做安全运维。目前他是公司唯一的安全人员。他的...
乙方转甲方的职业痛点;安全产品经理的职业困惑
话题抢先看 1. A同学:乙方安服转甲方应用安全,上升无望,只能做一个小兵蛋仔,日常的工作较流程化,应该如何规划下一步职业发展2. B同学:在乙方做安全产品研发两年,后转到甲方小团队里做安全开发一年,...
8