背景LLM大环境下,无论开源模型或者商业模型,都是使用通用预料进行训练的,一方面是缺乏对垂直行业的支持,另一方面是数据的机密性导致无法开源数据。针对这种情况,我们尝试使用langchain-chatc...
一秒识别密文加密方式
原文始发于微信公众号(网络安全与取证研究):一秒识别密文加密方式
社工密码字典生成工具Cupp
密码字典是我们学习网络安全中必不可少的。但是字典千千万,适合自己的却少之又少。如何在茫茫数海中找到自己所需要的密码呢?为了使密码组合更加贴近实际,我们常常用社会工程学的方式进行组合密码。当知道对方姓名...
SecGPT-Mini 一个在cpu上可体验的网络安全大模型
最近一直学习在炼丹,之前开源了secgpt (https://github.com/Clouditera/secgpt) ,基于13B模型,收集了很多安全的数据集,但是训练一轮就需要8*A100一周以...
新Windows10&Windows11提权
点击蓝字 原文始发于微信公众号(SecHub网络安全社区):新Windows10&Windows11提权
【高危漏洞】黑盾网络安全审计系统存在命令执行漏洞
皓月当空,明镜高悬文末有图片更好保存(包含福利内容)~漏洞早知道漏洞名称:黑盾网络安全审计系统存在命令执行漏洞漏洞出现时间:2023年11月2日影响等级:高危影响版本:AUTOMATIC1111 ...
[rsync] 在网络安全中应用
rsync 是什么Rsync是用于在两个服务器(通常是Linux)之间传输和同步文件的实用程序。它通过检查文件大小和时间戳来确定同步。rsync TCP过程server -> client: @...
网络安全之认识挖矿木马
一、什么是挖矿木马?比特币是以区块链技术为基础的虚拟加密货币,比特币具有匿名性和难以追踪的特点,经过十余年的发展,已成为网络黑产最爱使用的交易媒介。大多数勒索病毒在加密受害者数据后,会勒索代价高昂的比...
僵尸网络攻击与防范
1、什么是僵尸网络僵尸网络(Botnet)是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。攻击者通过恶意软件(如僵尸病...
PayPal的CISO谈GenAI如何提高网络安全
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!记者最近采访了PayPal的CISO和企业网络安全副总裁Assaf Keren,Keren在PayPal的职业生涯跨越八年,包括构建安全...
风险管理之使用网络安全场景
场景规划如何帮助您探索和管理网络安全风险。介绍在我们的风险管理框架指南的第 3 步中,我们鼓励您定义网络安全风险挑战。探索网络安全场景可以帮助您了解可能面临的网络安全风险挑战,并制定对网络安全事件的响...
网络安全人士必知的IOA、IOB、IOC指标
网络安全中的指标(Indicators)是用于识别和量化潜在威胁、异常活动和恶意行为的信息或数据点。这些指标用于监测、检测和应对网络安全事件。在网络安全中,通常有三种关键类型的指标:攻击指标(IOA ...
1193