https://github.com/OpenZeppelin/ethernaut/https://solidity-by-example.orghttps://github.com/OpenZepp...
AttackGen:一款基于LLM的网络安全事件响应测试工具
关于AttackGenAttackGen是一款功能强大的网络安全事件响应测试工具,该工具利用了大语言模型和MITRE ATT&CK框架的强大功能,并且能够根据研究人员选择的威胁行为组织以及自己...
LibreSSL 之 CVE-2023-35784 漏洞分析
LibreSSL是2014年心脏滴血漏洞爆发后,OpenBSD fork OpenSSL 1.0.1g并进行维护的安全SSL库。CVE-2023-35784是LibreSSL 3.6.2等版本中的ss...
Linux 内核权限提升漏洞 (CVE-2024-0193) 的 PoC 漏洞利用已发布
一名安全研究人员发布了针对Linux 内核中高危漏洞( CVE-2024-0193 ) 的概念验证 (PoC) 漏洞代码。netfilter 子系统中的这个释放后使用漏洞在 CVSS 评分中为7.8,...
SherlockChain:基于高级AI实现的智能合约安全分析框架
关于SherlockChainSherlockChain是一款功能强大的智能合约安全分析框架,该工具整合了Slither工具(一款针对智能合约的安全工具)的功能,并引入了高级人工智能模型...
htb—ctf-blockchain/Distract_and Destroy
初始化 创建了一个Creature的类,加以调用,这个部分没啥 // SPDX-License-Identifier: UNLICENSEDpragma solidity ^0.8.13...
阿里开源的qwen-agent长文本agent RAG
阿里这个方法,其实在langchain之前就实现了,只是说langchain是个框架,不做具体的内容。其实很多论文也有类似的解决多跳,不过我发这个原因是它国产的,自己人干的好就要吹加上qwen2tok...
地表最强大的爆破工具 | Zombie
Overviewzombie是gogo设计之初就诞生的一个计划,中间写了好几版(早期版本@PassingFoam),搁置了快一年。正巧有几个朋友一直在关注这个工具,才把它从内部使用的工具变成基本可用的...
LINUX 内核 NFT_VALIDATE_REGISTER_STORE 整数溢出权限提升
概括Linux 内核中的漏洞允许本地攻击者提升受影响的 Linux 内核安装的权限。攻击者必须首先获得在目标系统上执行低权限代码的能力才能利用此漏洞。该特定缺陷存在于netfilter子系统中。该问题...
linux系统加固
1,禁止存在空口令用户 ? 检测方法: ? 使用命令awk -F: '($2=="!!") {print $1}' /etc/shadow查看空口令用户; ? 加固方法: ? 删除空口令账户或为空口令...
LangChain 开源框架 JS 任意文件读取漏洞
供应商:LangChain 供应商网址:https://github.com/langchain-ai/langchainjs 受影响的版本: LangChain JS 0.2.2 LangChain...
LLM react prompt injection 以及相关解决方案
React Agent的安全隐患及应对策略引言随着React Agent在国际市场的火热发展,各大厂商纷纷投入到Agent市场的竞争中。然而,在追逐市场的同时,React Agent的安全问题却常常被...
16