前言: 记得以前上课的时候,当时老师拿伟人王进喜的照片举例引出了图文泄密这一概念: 关于网上此照片泄密事件有着很多不同的意见,总之这里也不做详细说明与本文也无关系,其实在这之前花某也曾在CTF竞赛...
大语言模型驱动的网络攻防新态势:基于DeepSeek的探索与实践
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)第一章引 言1.1 研究背景与意义在数字化进程持续加速的当下,网络空间已成为关键领域,...
网络攻防|一次实战中的向日葵 RCE Bypass 360
点击上方蓝字关注我们一、背景在做攻防项目的时候发现了一个外网的向日葵命令执行但由于存在杀软,无法执行命令下面就来说一下我是如何绕过杀软拿到shell的二、测试2.1 本地环境调试自己搭了一个虚拟机,也...
2024古剑山第二届全国大学生网络攻防大赛 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
网络攻防应急演练剧本参考
1. 开场主持(总指挥)各位领导、各位同事,下面由我来简要介绍一下本次信息安全应急演练的基本情况:随着信息化的不断深化和在全国各地的集中部署,我司形成了以CIS 、ERP等系统为核心的信息化架构,信息...
红队 vs 蓝队网络攻防实战技术解析
有本新书,《红队 vs 蓝队--网络攻防实战技术解析》。此书出版前,我看过电子版样书的部分章节,当时几位作者让我学习学习,顺便写段荐语。当时我还真写了一段荐语,但你们在纸版书中看不到,如下:在近些年某...
美国陆军开展机构改革以推进网络攻防和网络整合工作
编者按美国陆军重组联网和网络项目执行办公室,旨在创造一个更全面的作战沟通环境,以满足作战人员的现代作战的要求。美国陆军情报、电子战和传感器项目执行办公室(PEO IEW&S)基本上将负责美国陆...
实战分享:我是如何挖到CSDN高危漏洞的?
0x01 前言 CSDN是国内很出名的博客平台,用户量非常大,注册用户据说有1个亿?(官方写的)本次我发现的漏洞详情是可以通过用户的id直接获取用户完整的手机号,姓名,性别,出生年月日、...
美国学者分析人工智能技术对网络格局的影响
本文字数:5744字阅读时间:18分钟编者按美国乔治城大学安全与新兴技术中心负责CyberAI项目的研究员、大西洋理事会网络治国计划的非常驻研究员珍妮·君近日撰文分析人工智能对网络攻防的影响并提出政策...
关于CTF的一些感想 - About Capture The Flag
之前好伙伴写的,我也来一篇,以此纪念玩耍CTF的这几年 11年,刚高中毕业的年纪,经Tm3y的介绍,玩了ISCC2011的破解关,WriteUp可以戳我,也是我第一次知道这种HackGame的存在,一...
兵临城下丨网络攻防必争之地——暴露面管理的制胜之道
虚拟的网络空间,早已成为我们工作和生活的密不可分的一部分,而网络安全更是关乎每个人的切身利益。在315消费者权益日这个特殊的日子里,我们不仅要关注现实生活中的商品质量与消费安全,更要警惕网络世界中的安...
英国智库建议英国继续向乌克兰提供网络攻防支持
编者按英国智库亨利·杰克逊协会2月发表了为英国议会准备的研究报告《第一次网络战争的教训:在数字战场上支持乌克兰如何帮助提高英国的在线弹性》。该报告由该协会副研究员大卫·基里琴科撰写,总结了英国应从俄乌...