安全 搜索文章-第8页-NGC660 安全实验室
搜索[安全],共找到299个文章
AI将取代人类?机器人ChatGPT能测漏洞、审代码还能修bug-NGC660 安全实验室

AI将取代人类?机器人ChatGPT能测漏洞、审代码还能修bug

11月30日,OpenAI研究实验室推出了聊天机器人ChatGPT,一跃成为人工智能领域的“当红炸子鸡”。 有账号的人在问它各种天马行空的问题,没账号的人都在求账号注册攻略,连埃隆·马斯克都在推特公...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
12611
澳大利亚数据保护要求-NGC660 安全实验室

澳大利亚数据保护要求

1. 前言 澳大利亚政府宣布修订1988年《隐私法》以增加罚款。严重侵犯或反复侵犯隐私(即违反隐私法)的最高罚款将增加到1000万澳元(约合630万欧元)的上限,处以违法所得的三倍,或澳大利亚年...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
32112
SystemFunction032函数的免杀研究-NGC660 安全实验室

SystemFunction032函数的免杀研究

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。 什么是SystemFunction032函数? 虽然Benjamin Delphi在2013年就已经在...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
17014
浅学Go下的ssti漏洞问题-NGC660 安全实验室

浅学Go下的ssti漏洞问题

前言 作为强类型的静态语言,golang的安全属性从编译过程就能够避免大多数安全问题,一般来说也唯有依赖库和开发者自己所编写的操作漏洞,才有可能形成漏洞利用点,在本文,主要学习探讨一下gol...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1056
实战 | 记一次解析漏洞渗透经历-NGC660 安全实验室

实战 | 记一次解析漏洞渗透经历

目标 信息如下 环境:windows iis7.5 PHP/5.3.28 看到 iis7.5+php 第一时间就想到了 Fast-CGI 解析漏洞 解析漏洞 页面是一个登入页面,一个二级域名 这里随便找一个图片链接地址然后在链接后面加...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1257
冰蝎(二)Java客户端实现-NGC660 安全实验室

冰蝎(二)Java客户端实现

前言 冰蝎解析(一)分析了Java服务端的具体实现,通过自定义类加载器ClassLoader.defineClass()实现将字节码加载至JVM中执行以达到执行任意Java代码的目的,那么接着上次的思路继续分析下冰蝎...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
899
域前置技术和C2隐藏-NGC660 安全实验室

域前置技术和C2隐藏

域前置介绍 域前置又译为域名幌子,是一种隐藏连接真实端点来规避互联网审查的技术。在应用层上运作时,域前置使用户能通过HTTPS连接到被屏蔽的服务,而表面上像在与另一个完全不同的站点通信。...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
12511
mimikatz的一些实战小技巧-NGC660 安全实验室

mimikatz的一些实战小技巧

前言 最近在一些环境中使用mimikatz读取密码出现了些问题,简单记录下。 问题分类 1、权限 这种情况就属于权限不到位,虽然是管理员权限但是需要右键管理员权限启动cmd 权限到位就没问题。 2、 ...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
926
路漫漫:网络空间的监管趋势-NGC660 安全实验室

路漫漫:网络空间的监管趋势

网络空间是“以相互依存的网络基础设施为基本架构,以代码、信息与数据的流动为环境,人类利用信息通讯技术与应用开展活动,并与其他空间高度融合与互动的空间”。随着信息化技术的发展,网络空...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
10514
实战|记一次简单的src挖掘-NGC660 安全实验室

实战|记一次简单的src挖掘

作者:Alpaca,转载于先知社区。 一.起 开局一个登录框,简单测试了几个弱口令无果后 注意力转到找回密码处 先输入两个非法的参数 点击获取验证码,抓包,查看响应代码返回0,前端显示未查询到...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1147