网络安全

IPBan:一款用于拦截威胁行为的网络安全防护工具

关于IPBanIPBan是一款功能强大的网络安全防护工具,可以帮助广大用户拦截网络威胁行为或僵尸网络。当前版本的IPBan支持Windows和Linux操作系统,可以用于提升专用服…

Springboot下Thymeleaf全版本SSTI研究

最近复现ruoyi框架历史漏洞时出现了这个漏洞,自己复现源码以及漏洞的时候感觉网上的文章很多地方讲的摸棱两可,并且也没有版本升级后bypass的后续了,于是写一篇详细分析Thyme…

僵尸网络攻击手法与防范方式

引言僵尸网络是一种由大量被恶意软件感染的计算机组成的网络,这些被感染的计算机被称为"僵尸"或"肉鸡"。攻击者可以远程控制这些僵尸计算机,利用它们进行各种恶意活动,如分布式拒绝服务(…

NetAlertX:一款WiFiLAN网络安全与入侵威胁检测工具

关于NetAlertXNetAlertX是一款WiFi/LAN网络安全与入侵威胁检测工具,该工具能够扫描连接到您网络的设备,如果发现新的和未知的设备,会向您发出警报。该工具可以帮助…

技术分享 | 大语言模型增强灰盒模糊测试技术探索

大语言模型凭借其庞大的参数规模,能够通过无监督学习从海量文本中获取知识,从而不仅能够深刻理解文本语义,还能准确识别文本的格式和结构。凭借对不同数据结构的深度理解,大语言模型已在众多…

CreateRemoteThread 经典 DLL 注入艺术

前言DLL(动态链接库)注入是一种流行的代码注入技术,允许攻击者将恶意代码植入目标进程中执行。在众多注入方法中,使用CreateRemoteThread和LoadLibrary结合…

蓝队宝典:容器安全防御蓝队实战手册

引言在数字化时代,容器技术已成为企业IT基础设施的关键部分,彻底改变了软件的构建、交付和运行方式。然而,随着容器技术的广泛应用,安全挑战也日益凸显。本指南旨在为企业提供全面的容器安…

经验分享 | EDU从邮箱绕过到系统通杀

一、前言这个思路呢是作者小白在一次EDU某证书站挖掘的过程中发现的。说到邮箱绕过,很多师傅第一反应应该是系统代码逻辑性问题,比如邮箱叠加/复用以及邮箱重放。这里呢,作者小白就简单提…

SVM算法在SQL注入攻击语义分析中的应用

1 算法描述支持向量机(support vector machines, SVM)是一种二分类模型,它的基本模型是定义在特征空间上的间隔最大的线性分类器,学习策略为间隔最大化,可将…

Java 安全 | 从 Shiro 底层源码看 Shiro 漏洞 (下)

前言本篇文章是 《Java 安全 | 从 Shiro 底层源码看 Shiro 漏洞 (上)》的后续部分, 由于篇幅问题, 故分为两部分, 请大家衔接阅读...FilterChain…

1 4 5 6 41