网络安全

2024Q3数据安全政策、法规、标准、报告汇总(文末附下载)

企业在进行数据安全建设时,应遵循国家相关法律法规和政策指导,建立健全的数据安全管理体系,加强数据安全防护能力,确保数据的合法、安全和有效利用。本文搜集了2024年第3季度数据安全相…

技术分享 | 大语言模型增强灰盒模糊测试技术探索

大语言模型凭借其庞大的参数规模,能够通过无监督学习从海量文本中获取知识,从而不仅能够深刻理解文本语义,还能准确识别文本的格式和结构。凭借对不同数据结构的深度理解,大语言模型已在众多…

【论文速读】| APILOT:通过避开过时API陷阱,引导大语言模型生成安全代码

基本信息原文标题:APILOT: Navigating Large Language Models to Generate Secure Code by Sidestepping …

【论文速读】| RED QUEEN: 保护大语言模型免受隐蔽多轮越狱攻击

基本信息原文标题:RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbr…

CreateRemoteThread 经典 DLL 注入艺术

前言DLL(动态链接库)注入是一种流行的代码注入技术,允许攻击者将恶意代码植入目标进程中执行。在众多注入方法中,使用CreateRemoteThread和LoadLibrary结合…

内网渗透学习 | Windows基础知识(一)

一、概述内网渗透学习的记录,本篇文章主要以Windows域环境为基础,记录了一些在内网渗透过程中需要知道的一些基本知识点,记录较为简练概括,方便以后自己扩展学习。二、Windows…

【JS逆向百例】某赚网 WebSocket 套 Webpack 逆向分析

声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无…

【验证码识别专栏】大炮打麻雀 — CLIP 图文多模态模型,人均通杀 AIGC 六、九宫格验证码!

前言近期有粉丝私信,不知道如何训练某讯系点选验证码,之前星球群也有不少粉丝讨论相关问题,为满足粉丝们的需求,本文将对这型验证码的训练进行讲解, 文末可以下载相关的工具,包括 文章配…

JAVA反序列化之URLDNS链

背景URLDNS是ysoserial中最简单的⼀条利⽤链,因为其如下的优点,⾮常适合我们在检测反序列化漏洞时使用:使⽤Java内置的类构造,对第三⽅库没有依赖在⽬标没有回显的时候,…

shiro-core 框架分析

shiro-coreIntroduction to Apache Shiro | Apache Shiro: (interface/function,requirement-ana…

1 6 7 8 105