随着GitHub Copilot、Cursor、Roo、Aider等AI编程助手逐渐渗透到日常开发流程中,开发效率显著提升,但随之而来的安全隐患也日益引人关注。为应对AI生成代码可能带来的安全风险,全...
GitHub上架一套免费AI开发安全规则
随着GitHub Copilot、Cursor、Roo、Aider等AI编程助手逐渐渗透到日常开发流程中,开发效率显著提升,但随之而来的安全隐患也日益引人关注。为应对AI生成代码可能带来的安全风险,全...
【云原生渗透】- 使用cdk进行容器环境信息探测
K8s组件网络探测扫描发现kubelet、k8s dashboard、docker api等服务。// 从环境变量查找 K8s api-server 所在的网段env | grep KUBE // s...
【代码审计】Xunruicms前台RCE
Xunruicms前台RCE测试环境:phpstudy 7.3.4 + windows + Xunruicms 4.6.4Xunruicms存在一个前台RCE漏洞,这个漏洞在之前很多版本也存在,最新版...
大模型安全
最近对博客进行了重构和升级,欢迎大家进行聊天沟通,点击跳转原文可直达博客地址。大语言模型大语言模型(LLMs)是一种人工智能(AI)算法,它可以处理用户输入,并通过预测单词序列来生成合理的回复。它们在...
CVE-2025-5277:AWS MCP 服务器中的命令注入漏洞
漏洞描述:AWS MCP 服务器(可能与 Amazon Q Developer CLI 相关)存在一个命令注入漏洞,允许客户端通过 CLI 提示(prompt)在 AWS 主机系统上执行任意命令。影响...
挂羊头卖狗肉 —— Osiris 恶意浏览器扩展分析
作者:Thinking编辑:Liz 背景今日,社交平台 X 上的用户 @0xmaoning 联系慢雾安全团队寻求帮助,表示发现浏览器扩展“Osiris”存在钓鱼嫌疑,隐蔽性极强,自己差点中招,希望我们...
Yakit插件-用于转换BurpSuite上无敌的Hae信息收集插件的配置规则为yakit使用
工具介绍 Hae2Yakit用于转换 BurpSuite 平台中无敌的Hae信息收集插件的配置规则为yakit使用,减少因为插件不支持而无法脱离burp的烦恼。 使用方法 1 安装插件 在 yakit...
CTF - Pwn之ORW记录
ORWprctl(int option, unsigned long arg2, unsigned long arg3, unsigned long arg4, unsigned long arg5)...
工具集:P1finger 【重点资产指纹识别工具 】2025/5/10更新
声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】 工具简介 P1finger 支持两种指纹识别模式: 基于P1finger本地规则库的Web指纹识别 基于Fof...
AWS集群容器auditlog之falco
最近在做内部的安全检查,发现我们内部的服务似乎并没有配置容器内的auditlog,只有基于k8s的操作日志,那这样就有点太无感啦,只要出现新的0day,黑客攻击进来后,几乎梭哈,并且我还得不到任何消息...
AWS实现自动IP封禁
一个人的安全,那就总得想一些办法来优化一下自己的工作,这个时候就不得不思恋国内的waf的易操作性,这aws玩了个遍,waf这块就有点小不和谐,咱就说不能整一个一键操作嘛,直接开启连锁功能多好,哈哈,开...