如何便捷快速的在本地部署大模型,当然是Ollama梭哈。简简单单跑各种各样的大模型,还能及其方便的调用API,但是ollama本身并没有提供安全认证功能,部署后会开放一个接口服务,如果直接部署或者穿透...
如何不使用Fuzz得到网站所有参数与接口?
访问某VUE站点,发现直接重定向要求从飞书登陆,立马抓包丢掉请求了。imagecopy使用JS替换在本地调试修改尝试绕过image copy 2直接全局搜索跳转到url找到原因, 把这个注释掉并保存,...
CVE-2024-43468 :通过 PoC 代码揭示 Microsoft Configuration Manager 漏洞
Synacktiv 的安全研究员 Mehdi Elyassa 公布了 Microsoft Configuration Manager (MCM) 中一个严重漏洞的技术细节和概念验证 (PoC) 漏洞代...
DeepSeek+OpenAI Swarm,做Agent的绝配
进入2025,搞Agent,已经是大模型发展的共识。如何开发agent,有各种各样的框架,象Langflow,Dify 这样的低代码框架,开发比较简单,但缺乏灵活性,也有象Langgraph这样的代码...
网安快速入门之JS基础
网安快速入门之JS基础JS定义JavaScript(简称“JS”)是一种具有函数优先的轻量级,解释型或即时编译型的编程语言。它以其作为开发Web页面的脚本语言而闻名,但也被广泛应用于非浏览器环境中。J...
实战-关于KEY泄露API接口利用
原文链接:https://zone.huoxian.cn/d/2909-keyapi 作者:和0x1 前言最近做项目遇见的各个平台的Key泄露的比较多,正好总结一下关于API接口利用的内...
Nginx中的正则表达式,location路径匹配规则和优先级
前言,我这里验证的nginx-v1.23.2单机环境下的nginx中的正则表达式、location路径匹配规则和优先级。先准备好环境,基础配置是这样 nginx/conf/conf.d/host.co...
WEB前端逆向拦截页面跳转
创建: 2024-12-05 10:07更新: 2024-12-07 16:53https://scz.617.cn/web/202412051007.txt目录: ☆ 背景介绍 ☆ js...
HEVD系列之栈溢出
静态分析分析DriverEntry以及IRP_MJ_DEVICE_CONTROL的派遣函数,得到如下就是DeviceIoControl的派遣函数NTSTATUS __stdcall IrpDevice...
Nginx配置文件详解
Nginx的主配置文件是nginx.conf,配置文件主要一共由三部分组成,分别为全局块,events块和http块。在http块中,又包含http全局块、多个server块。每个server块中,又...
POC公布:Windows驱动程序暴整数溢出漏洞可致权限提升
一名独立研究员近期发现了Windows操作系统中ksthunk.sys驱动程序的严重漏洞,该驱动程序负责32位与64位进程间的通信,此漏洞允许攻击者通过整数溢出实现权限提升。该研究员近日在Typhoo...
Palo Alto 防火墙0day漏洞 CVE-2024-0012 和 CVE-2024-9474 检测POC&EXP
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
11