APT组织研究年鉴正式发布绿盟科技平行实验室联合广州大学网络空间安全学院、保密通信全国重点实验室,共同发布《APT组织研究年鉴》。年鉴基于知识图谱与智能情报分析方法,对全球620个APT组织开展系统归...
基于知识图谱的资金可视化分析技术在一线经侦实战中的应用指南
一、新型经济犯罪对传统侦查的挑战当前经济犯罪呈现网络化、智能化、跨境化特征,涉案资金往往通过数十个账户进行多层级流转,传统人工核查方式已难以应对。以某网络赌球案件为例,犯罪嫌疑人利用世界杯赛事期间每分...
记一次内网渗透实战
1项目介绍 拿shell过程我就一笔概括好了,毕竟这是主要讲的内网渗透,就是一个上传点无过滤,就这么来的,而且还是administrator权限,于是就有了这篇文章。 0x01 拿到shell后,看了...
PotatoTool一款功能强大的网络安全综合工具支持免杀、自定义内存马、提权、扫描、一键解密、AI分析、溯源等等
1项目介绍 当前版本V2.4(本次更新主要增加了一些红队功能) 这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能...
MongoDB 全方位知识图谱
作者:sakychen,腾讯 CSIG 后台开发工程师MongoDB 是一个强大的分布式存储引擎,天然支持高可用、分布式和灵活设计。MongoDB 的一个很重要的设计理念是:服务端只关注底层核心能力的...
如何借助DeepSeek发现安全运维的风险点并提升效率
借助DeepSeek提升安全运维效率并发现风险点,可通过以下结构化方法实现: 一、风险发现与预警 1. 智能日志分析 利用NLP技术解析异构日志(防火墙、IDS、服务器等) 建立动态基线模型,识别偏离...
CyberEdge 互联网资产测绘工具
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
265种windows渗透工具合集灵兔宝盒
1前言概述 Rabbit_Treasure_Box_V1.0.1是一款Windows渗透工具箱,集成Dawn Launcher管理,便捷备份更新。内含脚本工具及在线安全工具,覆盖信息收集、漏洞利用、逆...
通俗地说说RAG及其与大模型的结合
RAG 全称 Retrieval-Augmented Generation,翻译成中文是检索增强生成。这一年多,在大模型应用领域,RAG频繁地出现。为什么它这么热?需要怎么理解看待RAG?01为什么需...
攻防演练 |某医院内网安全演练
1 详细介绍 来源:FreeBuf,作者:kn原文:https://www.freebuf.com/defense/409407.html 前期打点 通过信息收集某医院的资产发现一个管理平台系统,是一...
一款专业的网络安全事件应急响应协同平台
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
专题解读 | 图检索增强生成研究进展
GraphRAG研究进展一、简介近年来,检索增强生成(Retrieval-Augmented Generation, RAG)在解决大语言模型(LLMs)所面临的挑战方面取得了显著成功,而无需对模型进...