unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
打破技术壁垒!数据安全运营与ChatGPT联动的初探
点击蓝字 关注我们”免责声明本文章只用于技术交流,若使用本文章提供的技术信息进行非法操作,后果均由使用者本人负责。前言 近期国内互联网圈好热闹呀,原因是因为漂亮国OpenAI在2022年11月3...
2023-2-25 21:24:8 | 阅读: 3 |
收藏
|
NOVASEC - mp.weixin.qq.com
数据
chatgpt
安全
信息
先进攻防情报精选-第3期
Arctic Wolf Labs 团队公布了勒索团伙Lorenz的调查报告,揭露了一些最新的勒索TTPFortinet FortiNAC漏洞在细节被公布的几个小时内就被大规模利用IBM X-Force...
2023-2-25 11:56:15 | 阅读: 0 |
收藏
|
赛博攻防悟道 - mp.weixin.qq.com
漏洞
aspera
faspex
攻击
fortinac
「 深蓝洞察 」2022 年度最名不副实的“高危”漏洞
本篇为《深蓝洞察 | 2022 年度十大安全漏洞与利用》的第六篇。一个漏洞,危险级别如何判定?现有的若干标准,往往在实践中水土不服。于是就有了下面 2022 年漏洞版“狼来了”的案例。2022 年 1...
2023-2-24 21:10:20 | 阅读: 3 |
收藏
|
DARKNAVY - mp.weixin.qq.com
漏洞
修复
安全
3602
3786
集结澳门!BSRC!Let's Reunion!
冬去春来辛苦付出的BSRC白帽们即将迎来属于他们的荣耀时刻2022 BSRC年度颁奖盛典即将揭幕本次年度盛典我们将有业界大咖干货分享优秀白帽隆重颁奖年终奖金重磅发布以及和我们一起探索澳门嗨起来!过去一...
2023-2-24 20:0:43 | 阅读: 2 |
收藏
|
百度安全应急响应中心 - mp.weixin.qq.com
bsrc
安全
颁奖
盛典
澳门
一锅端乱炖的攻防实战
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言渗透实战的过程,往往是各种漏洞的组合利用。有些小到被忽略的漏洞,也许也能帮助你获得想想不到的成果。这是一次综合的HVV渗透过程...1、社工型弱...
2023-2-24 17:1:3 | 阅读: 15 |
收藏
|
NOVASEC - mp.weixin.qq.com
漏洞
数据
yyyyyyyy
渗透
社工
实现一个简单的调试器
以经典的GDB为例其项目代码共有十几万行代码,但是很多情况下只会使用到几个常用功能:单步,断点,查看变量,线程/进程切换。而GDB基本上是依赖于ptrace系统调用,主要用于编写调试程序。大部分实...
2023-2-24 11:6:1 | 阅读: 3 |
收藏
|
RainSec - mp.weixin.qq.com
dbg
insn
tracee
currn
指令
asm项目v0.0.2版本总结
今天asm项目v0.0.2版本[1]发布了,新增了一些功能:支持"用户浏览器设置代理后访问网站,利用代理扫描发现站点漏洞"新增工作流,支持"探测指定资产是否存在后台对外暴露,站点截图辅助告警运营"、"...
2023-2-23 22:38:57 | 阅读: 3 |
收藏
|
leveryd - mp.weixin.qq.com
xray
github
代理
数据
端口
「 深蓝洞察 」2022 年度最悬殊的漏洞破解
本篇为《深蓝洞察 | 2022 年度十大安全漏洞与利用》的第五篇。一辆碰撞测试评价五星的汽车,和一辆碰撞测试评价一星的汽车,你会选择哪一辆?一辆需要黑客花费半年甚至更长时间才能打开车窗的智能车,和一辆...
2023-2-23 19:38:27 | 阅读: 2 |
收藏
|
DARKNAVY - mp.weixin.qq.com
安全
汽车
漏洞
破解
攻击
威胁狩猎概念科普
这一篇可以算是保真度漏斗模型的感悟篇,分享给安全同行们开阔思维。威胁狩猎似乎成了当下安全行业的主流概念,但在业内它经常与威胁检测混淆,这种混淆的认知偏差难以被消除。威胁检测的方式已经存在了很长时间,它...
2023-2-23 07:54:6 | 阅读: 0 |
收藏
|
赛博攻防悟道 - mp.weixin.qq.com
威胁
狩猎
安全
数据
攻击
检测响应的保真度漏斗模型精解
笔者曾经学习过SpecterOps公司很多大牛的理念,感觉到国内关于检测响应的认知有些落后,因此摘选了SpecterOps公司的首席策略师Jared Atkinson创作的保真度漏斗模型理论,推荐给各...
2023-2-22 23:6:0 | 阅读: 0 |
收藏
|
赛博攻防悟道 - mp.weixin.qq.com
安全
补救
数据
遥测
漏斗
通过 Rank-1 相似性矩阵分解建模反病毒引擎共识演化
工作来源arXiv:2201.00757工作背景各个引擎之间并不是独立的,引擎的强相关性可能会导致准确度的下降。引擎的相关有多种可能:同一家公司的不同产品产品检测能力向领先厂商学习厂商将技术授权给其他...
2023-2-22 22:23:4 | 阅读: 4 |
收藏
|
威胁棱镜 - mp.weixin.qq.com
r1sm
同步性
检出
反病毒
病毒
「 深蓝洞察 」2022 年度最缺失责任人的漏洞
本篇为《深蓝洞察 | 2022 年度十大安全漏洞与利用》的第四篇。买了一部最新款的手机,系统也升级到了最新版本,但还是因为半年前就已公开、存在大量在野利用的漏洞而被攻击。究竟谁该为此负责?这个场景不是...
2023-2-22 17:42:19 | 阅读: 5 |
收藏
|
DARKNAVY - mp.weixin.qq.com
漏洞
安全
修复
补丁
攻击
赛博偶像速成指南
随着ChatGPT的爆火,最近和人工智能有关的各个部分也有一次爆火起来,由ai制成的美少女也是最近的一个爆火的话题,花了一点儿时间了解了一下,感觉还挺有意思的,现有的工具已经是非常成熟可用的东西了,接...
2023-2-22 11:47:48 | 阅读: 1 |
收藏
|
LoRexxar自留地 - mp.weixin.qq.com
fused
poorly
drawn
ears
模型
记录有趣的CTF题目:Google CTF 2020 NodeJS XSS
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言前段时间写了一篇CTF文章,也算是刚入门找的题目吧,发现确实玩CTF很有趣,每道过程解题成功的那种感觉很有成就感。虽然说CTF很多离实战背道而驰...
2023-2-22 09:38:4 | 阅读: 7 |
收藏
|
NOVASEC - mp.weixin.qq.com
严禁
novasec
请勿
安全
nodejs
简单聊聊“构建更好的安全能力”
大家好,我是黑哥。今天受老板们指示,在这里跟大家简单聊聊“构建更好的安全能力”这个话题。注意这里用的是“更好”,没有最好只有更好的更好,这个说明老板对我们的期望及要求又又又提高了!我到知道创宇...
2023-2-21 21:30:50 | 阅读: 4 |
收藏
|
黑哥虾撩 - mp.weixin.qq.com
安全
情怀
chatgpt
中国
网络
处理公告丨2023年1月腾讯外部安全报告处理公告
2023年1月,共89位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。依据腾讯《TSRC漏洞处理和评分标准》关于“严重漏洞额外现金奖”的规定,以下4位白帽子由于为腾讯核心...
2023-2-21 18:1:27 | 阅读: 0 |
收藏
|
腾讯安全应急响应中心 - mp.weixin.qq.com
腾讯
安全
税后
漏洞
tsrc
「 深蓝洞察 」2022 年度最迟来的漏洞利用
本篇为《2022 年度十大安全漏洞利用事件报告》的第三篇。越狱社区过往的活跃,给越狱发烧友造成了一种错觉:越狱工具总是会有的。然而,2022 年,当 iOS 16 发布面世时,针对 iPhone XS...
2023-2-21 15:51:13 | 阅读: 4 |
收藏
|
DARKNAVY - mp.weixin.qq.com
漏洞
越狱
fugu
安全
苹果
六边三层——全栈风控人的进阶路径
好久不见,我是正阳,很高兴能够通过文字认识你。新年新气象,提笔送祝福。出于“既然想到了,就要写出来”的责任感,借用近半个月夜半凌晨一段段碎片的时间(工作时间外),写一些对于如何做好一个风控人浅薄的理解...
2023-2-21 08:27:36 | 阅读: 1 |
收藏
|
正阳风控咨询 - mp.weixin.qq.com
数据
模型
广度
售前
信息
2023年最佳10款开源漏洞扫描工具
2023年1月2日写在前面:本文对常用的开源漏洞扫描工具进行分类,评测出各自细分领域的最佳产品,有的大家耳熟能详,有的我也是第一次知道,感觉有一定意义。上周去参加一个国外漏扫产品的发布会,进一步了解到...
2023-2-20 22:19:29 | 阅读: 104 |
收藏
|
安全行者老霍 - mp.weixin.qq.com
漏洞
开源
扫描器
数据
数据库
载誉前行|绿盟科技荣获2022年度“CCF科技成果奖”科技进步二等奖
全文共563字,阅读大约需1分钟。近日,2022年度“CCF科技成果奖”颁奖典礼在北京举行,绿盟科技凭借其与浙江大学、北京理工大学联合申报的“云边协同的网络安全智能运营决策关键技术研发与应用”项目荣获...
2023-2-20 20:40:44 | 阅读: 2 |
收藏
|
绿盟科技金融事业部 - mp.weixin.qq.com
绿盟
安全
风险
网络
理工
Previous
696
697
698
699
700
701
702
703
Next