Ⅰ前言 经过几个月的缝缝补补,MDUT-Extend终于迎来了v1.2.0的累积更新. 此次的更新主要着重于修复师傅们提出的BUG和相关优化建议以及对Postgresql和Mssql上的功能增强. H...
专题解读 | 大语言模型上下文窗口扩展方法
大语言模型上下文窗口扩展方法一、简介上下文窗口(context window)是大语言模型(LLM)的一个重要概念,指模型在一次推理或生成过程中可以处理的文本长度。大语言模型的上下文窗口大小取决于预训...
2024网鼎杯青龙组WriteUP
刚刚参与了2024年网鼎杯青龙组,我们体验了一场紧张而充满挑战的竞技之旅。现在,让我们共同回顾一下竞赛中那些引人入胜的题目和巧妙的解题方法吧!在今天的讨论中,我们将剖析部分题目及其解答方法! MISC...
2024网鼎杯青龙组WriteUP
刚刚参与了2024年网鼎杯青龙组,我们体验了一场紧张而充满挑战的竞技之旅。现在,让我们共同回顾一下竞赛中那些引人入胜的题目和巧妙的解题方法吧!在今天的讨论中,我们将剖析部分题目及其解答方法! MISC...
工具 | MDUT-Extend-Release
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介MDUT-Extend-Release是MDUT渗透神器二开增强版。...
MDUT-Extend(MDUT-更强版) V1.1.0 Released
前言 前段时间笔者发布了MDUT-Extend的第一个版本,在发布之后得到了许多师傅的支持和打赏。并提出了许多改进的建议,笔者对师傅们提的建议进行了汇总。着重实现了几个提到相对较多的问题,本来打算在原...
SRC实战:指纹识别->代码执行
一.发现目标 今天不小心渗透测试其它目标时点进了北京外国语大学的一个oa登陆界面 看着有点眼熟,于是去识别了一下指纹 蓝凌OA,老熟人,于是我们用一下历史漏洞打一下这个站 二.漏洞验证 验证漏洞是否可...
SRC实战:指纹识别->代码执行
一.发现目标今天不小心渗透测试其它目标时点进了北京外国语大学的一个oa登陆界面看着有点眼熟,于是去识别了一下指纹蓝凌OA,老熟人,于是我们用一下历史漏洞打一下这个站二.漏洞验证验证漏洞是否可以利用,可...
实战 | 记一次条件竞争文件上传
一个文件上传点,任意文件上传,此处有源码为本地搭建,首先上传正常图片,上传返回都正常 修改后缀名为 php 页面报出现报错信息但也返回了地址 访问发现只有个 png 头,这里想到报错信息里面也是一些图...
thinkphp RCE
/index.php?s=index/index/index/think_lang/../../extend/pearcmd/pearcmd/index&cmd=whoami/index.ph...
Azure攻击路径
本文为翻译文章,原文地址:https://cloudbrothers.info/azure-attack-paths/ 创建和维护一个安全...
堆利用之Chunk extend Overlapping
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬漏洞简介...