技术分享

技术分享 | 大语言模型增强灰盒模糊测试技术探索

大语言模型凭借其庞大的参数规模,能够通过无监督学习从海量文本中获取知识,从而不仅能够深刻理解文本语义,还能准确识别文本的格式和结构。凭借对不同数据结构的深度理解,大语言模型已在众多…

【论文速读】| APILOT:通过避开过时API陷阱,引导大语言模型生成安全代码

基本信息原文标题:APILOT: Navigating Large Language Models to Generate Secure Code by Sidestepping …

【论文速读】| RED QUEEN: 保护大语言模型免受隐蔽多轮越狱攻击

基本信息原文标题:RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbr…

隐私政策精讲(上):起源、核心框架

在这个信息化飞速发展的时代,数据已成为一种宝贵的资源。随着互联网技术的深入普及和智能设备的广泛使用,个人信息的保护问题日益凸显,成为社会各界关注的热点。企业如何处理用户的个人数据,…

个人信息保护相关法律解读

一、出台背景随着信息技术的快速发展和互联网应用的普及,给社会生活带来了极大便捷性,随之而来的是海量个人信息的收集与处理,这为数据保护和个人隐私权益保护带来了巨大挑战。近些年来,国家…

如何使用COMThanasia对COM对象执行安全审计

关于COMThanasiaCOMThanasia是一款针对COM对象的安全审计工具,可以帮助广大研究人员轻松检测COM对象中的各种安全问题。功能介绍1、检测COM对象(Launch…

SPEL拒绝服务漏洞(CVE-2023-20861)复现及分析

0x01 简介SPEL全称是 Spring Expression Language ,是Spring创建的表达式语言。用户可以输入特定的表达式导致拒绝服务。大家在挖洞的过程中可以关…

若依 RuoYi4.6.0 代码审计

环境布置:到官网下载源码:https://github.com/yangzongzhuan/RuoYi采用phpstudy集成数据库,5.7版本。JDK1.8。IDEA打开项目,等…

CreateRemoteThread 经典 DLL 注入艺术

前言DLL(动态链接库)注入是一种流行的代码注入技术,允许攻击者将恶意代码植入目标进程中执行。在众多注入方法中,使用CreateRemoteThread和LoadLibrary结合…

内网渗透学习 | Windows基础知识(一)

一、概述内网渗透学习的记录,本篇文章主要以Windows域环境为基础,记录了一些在内网渗透过程中需要知道的一些基本知识点,记录较为简练概括,方便以后自己扩展学习。二、Windows…

1 13 14 15 186