包含"gen ai login"的全部内容
《锁王创造营》 第三关:釜底抽薪 - 作者:TC111金牛座-安全小百科

《锁王创造营》 第三关:釜底抽薪 – 作者:TC111金牛座

前言15日,美国商务部公告升级了对华为的芯片管制,即便芯片本身不是由美国来开发设计,但是只要外国公司使用了美国芯片的制造设备,就必须获得美国政府的许可,才能向华为或其附属公司提供芯片...
admin的头像-安全小百科admin3年前
0170
开源POC框架学习2 -- POC-T篇 - 作者:zmf963-安全小百科

开源POC框架学习2 — POC-T篇 – 作者:zmf963

开源POC框架学习2 -- POC-T篇1. 概要2. 基本的使用2.1. 项目结构2.2. 快速入门2.3. POC的编写3. 核心代码逻辑3.1. main函数3.2. 加载poc3.3. 加载扫描目标3.4. 并发引擎4. 小结1. 概要gitee地址...
admin的头像-安全小百科admin3年前
0130
最新ZZCMS代码审计初探 - 作者:MustaphaMond-安全小百科

最新ZZCMS代码审计初探 – 作者:MustaphaMond

本次代码审计的目标是zzcms的最新版本201910。下载地址为http://www.zzcms.net/about/6.htm。这次审计的主要范围是 /admin 默认后台管理目录(可任意改名) /user 注册用户管理程序存...
admin的头像-安全小百科admin3年前
0100
技术讨论 | Exchange后渗透分析下篇 - 作者:Kriston-安全小百科

技术讨论 | Exchange后渗透分析下篇 – 作者:Kriston

上回我们说到,通过ruler可以给已知用户名、口令的用户增加规则,从而在使用Outlook连接Exchange邮箱服务器的主机上做到任意代码执行。那么问题来了,如果不知道该用户的口令,能否控制他们的主...
admin的头像-安全小百科admin3年前
0120
使用Anchore Engine来完善DevSecOps工具链 - 作者:zj1244-安全小百科

使用Anchore Engine来完善DevSecOps工具链 – 作者:zj1244

一、前言 最近几年容器化技术快速发展,各大互联网厂商也都开始使用容器化技术,而如何保证容器安全便是撰写本文的目的之一。Anchore Engine的功能之一是可以基于CVE数据来对容器镜像进行漏洞扫...
admin的头像-安全小百科admin3年前
0260
“黑球”行动再升级,SMBGhost漏洞攻击进入实战 - 作者:腾讯电脑管家-安全小百科

“黑球”行动再升级,SMBGhost漏洞攻击进入实战 – 作者:腾讯电脑管家

一、背景2020年6月10日,腾讯安全威胁情报中心检测到永恒之蓝下载器木马出现变种。此次变种在上个版本“黑球”行动中检测SMBGhost漏洞的基础上首次启用SMBGhost漏洞攻击,之前的若干种病毒只是...
admin的头像-安全小百科admin3年前
0130
Nikto - 作者:LXNSEC-安全小百科

Nikto – 作者:LXNSEC

Nikto 已经在 Kali 中集成Nikto 帮助手册root@X:~# nikto -H   Options:       -ask+               Whether to ask about submitting updates                      ...
admin的头像-安全小百科admin3年前
0120
Threat Dragon入门指南 - 作者:LinuxSelf-安全小百科

Threat Dragon入门指南 – 作者:LinuxSelf

Threat Dragon是OWASP提供的开源威胁建模工具。支持OSX,Windows,Linux,提供基于Electron的可安装桌面应用程序或Web应用程序。桌面应用程序将威胁模型保存在本地文件系统上,而在线版本将其文...
admin的头像-安全小百科admin3年前
0140
挖洞经验 | 通过域名劫持实现Azure DevOps账户劫持 - 作者:clouds-安全小百科

挖洞经验 | 通过域名劫持实现Azure DevOps账户劫持 – 作者:clouds

当测试子域名劫持漏洞(subdomain takeover)时,通常需要明白利用劫持域名能做什么,其产生的实际危害和影响有多大。最近,作者就劫持了微软开发者网站子域名project-cascade.visualstudio.com...
admin的头像-安全小百科admin3年前
0780
Kvasir-CTF靶机实战 - 作者:陌度-安全小百科

Kvasir-CTF靶机实战 – 作者:陌度

下载地址 https://download.vulnhub.com/kvasir/kvasir1.tar 实战演练 查找靶机IP 扫描靶机开放端口 这个靶机只开放了80端口,浏览器打开80端口 遇见输入框第一次时间就要看有没有SQL注入 看...
admin的头像-安全小百科admin3年前
070