阿里妹导读本文深入探讨当前最前沿的prompt engineering方案,结合OpenAI、Anthropic和Google等大模型公司的资料,以及开源社区中宝贵的prompt技巧分享,全面解析这一...
针对MacOS的BadUSB:无需使用终端和Shell命令
BadUSB攻击是红队成员工具箱中的重要组成部分,它允许攻击者通过模拟键盘的USB设备发送一系列预设的恶意按键操作,从而在未锁定的机器上轻松获得立足点。尽管BadUSB攻击在Windows系统上已被广...
KCon 2023 补记
首先还是给大家带来的是我KCon2023的开场词:---------------大家好!我是黑哥,欢迎来到第12届KCon大会的现场,3年了我们终于又迎来了线下的见面,有一种久违了的感觉,大家都知道我...
影子缓存:新型隐蔽域名劫持攻击
循万变·见未来——技术前瞻趋势一:自动化检测将成为研究焦点未来,越来越多的研究将聚焦于开发自动化工具和机器学习算法来检测和响应DNS安全威胁,例如恶意域名、DNS劫持和放大攻击。趋势二:对隐私保护的高...
blackhat 2023 USA 议题总结.md
使用ChatGPT对blackhat 2023 USA每个议题做了内容摘要提取,可访问https://www.blackhat.com/us-23/briefings/schedule/ 获取感兴趣的...
2023leHACK会议
6月30日星期五,巴黎最大的黑客会议之一开始:leHACK。这而且这次会议里除了正常的攻击防守外,有OSINT专场,OSINT 部分内有一个完整的 OSINT会议流程和 。持续两天的开源盛会,来自世界...
BSides Cleveland的组织者在一个有争议的人物被邀请作为惊喜发言后,在网上遭到强烈反对后下台
6月17日至18日举行的年度信息安全会议上,少数发言人走出去抗议社会工程专家Chris Hadnagy的出现。Hadnagy在黑客界是一个有争议的人物,此前曾因涉嫌违反活动的行为准则而被禁止参加标志性...
用户并不笨:信息安全中的八大陷阱
本文是对RSAC2022报告“Users Are Not Stupid: Eight Cybersecurity Pitfalls Overturned”解读。信息安全不是产品的堆积,信息安全是一个过...
当深度学习遇到系统和网络安全
围棋人工智能程序阿尔法狗(AlphaGo)棋艺的狂飙突进,让人工智能和深度学习成为2018年科技领域的热词。随着研发的进展,深度学习在许多领域取得了长足的进步,并开始造福人类。在网络安全领域,人工智能...
会棍之 WarConPL
WarConPL 将于 6 月 24 日到 25 日在华沙举办,也是疫情暂停两年后的第一届。会场在申根区,立志成为会棍的我自然不能放过这个机会。WarConPL 这个名字不出意外应该是取自波兰首都 W...