全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    DeepSeek本地化部署有风险!快来看看你中招了吗?

    作者:弥天安全实验室发布日期:2025-02-18 10:06:59

    2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op

    阅读全文
  • 文章封面

    DeepSeek本地化部署有风险!快来看看你中招了吗?

    作者:黑客在思考发布日期:2025-02-18 10:06:37

    2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op

    阅读全文
  • 文章封面

    DeepSeek本地化部署有风险!快来看看你中招了吗?

    作者:Hacking就是好玩发布日期:2025-02-18 10:05:09

    2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op

    阅读全文
  • 文章封面

    突破文件后缀限制实现任意文件上传

    作者:神农Sec发布日期:2025-02-18 10:00:00

    扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://forum.butian.

    阅读全文
  • 文章封面

    仿冒DeepSeek的手机木马病毒被捕获!|央视揭露AI合成名人音视频乱象:几十元就能定制

    作者:黑白之道发布日期:2025-02-18 09:57:01

    仿冒DeepSeek的手机木马病毒被捕获!近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机

    阅读全文
  • 文章封面

    效率碾压安全的代价:马斯克政府效率部网站被黑

    作者:黑白之道发布日期:2025-02-18 09:57:01

    马斯克政府效率部门的网站近日成了黑客的游乐场——只需几行代码,任何人都可以修改政府网站数据。马斯克领导的政府效率部(DOGE)正在美国政坛掀起一场“整改风暴”,但其官方网站doge.gov(以及近期上

    阅读全文
  • 文章封面

    云上的ssrf利用

    作者:黑白之道发布日期:2025-02-18 09:57:01

    由于云厂商提供云服务均使用同一套网络边界和鉴权系统,且各云组件默认相互信任。此时一旦存在SSRF漏洞,此类边界将不复存在,攻击者可直接调用云厂商支持环境中的相应接口,因此SSRF漏洞在云环境中更具有危

    阅读全文
  • 文章封面

    SQLRecorder是一个能够实时记录SQL语句的工具,方便代码审计时对SQL注入的实时关注

    作者:黑白之道发布日期:2025-02-18 09:57:01

    工具介绍SQLRecorder能够实时记录应用运行时产生的SQL查询以及语法错误,方便代码审计时对SQL注入的实时关注。SQLRecorder以代理的形式运行,区别于MySQL日志记录查询,SQLRe

    阅读全文
  • 文章封面

    【墙裂推荐】一款超赞的浏览器插件

    作者:骨哥说事发布日期:2025-02-18 09:56:34

    文章原文:https://gugesay.com/archives/3953不想错过任何消息?设置星标↓ ↓ ↓🚀 前言本地化部署完DeepSeek/Qwen大模型,不满意命令行式的提问方式,还得费劲

    阅读全文
  • 文章封面

    攻击逾600家企业,RansomHub成为2024年最活跃的勒索软件威胁

    作者:汇能云安全发布日期:2025-02-18 09:55:23

    2月18日,星期二,您好!中科汇能与您分享信息安全快讯:01攻击逾600家企业,RansomHub成为2024年最活跃的勒索软件威胁XELERA勒索软件伪装成招聘邮件攻击求职者。这些文档一旦打开,就会

    阅读全文
  • 文章封面

    速来!2025攻防演练实施方案 抢先看!

    作者:HACK之道发布日期:2025-02-18 09:51:26

    当前,网络安全已成为国家安全、社会稳定和经济发展的关键要素。为了有效应对日益复杂的网络安全威胁,提升组织的防御能力和应急响应水平,制定并实施一套科学、系统、严谨的攻防演练实施方案显得尤为重要。本文旨

    阅读全文
  • 文章封面

    招人,招人,招人,喜欢洗脚优先。

    作者:阿乐你好发布日期:2025-02-18 09:38:47

    @无法师傅公司招人,工作弹性,无业绩要求,公司氛围轻松,环境好,节假日红包/旅游,不定期组团足疗,包住!老板为人客气,周末双休!但是不准叼老板!工资私聊!工作地点:贵阳!贵阳!贵阳!岗位职责:1、负责

    阅读全文
  • 文章封面

    本地部署DeepSeek-R1

    作者:哆啦安全发布日期:2025-02-18 09:04:33

    1.安装Ollamahttps://ollama.com/本地部署推荐使用开源工具Ollama,既提供命令行界面,又提供图形界面,能够方便地管理和使用本地的AI模型Ollama支持MacOS、Wind

    阅读全文
  • 文章封面

    Src第六期:稳住!别浪~

    作者:迪哥讲事发布日期:2025-02-18 09:00:00

    4202隐雾Src第六期/稳住,别浪2023年开第一期Src培训的时候没想到自己能开到第六期,既然已经第六期了,那就告诫自己“稳住,别浪”我们坚持“一群普通的人做好一件简单的事”1 本期特色10人小

    阅读全文
  • 文章封面

    DeepSeek本地化部署有风险!快来看看你中招了吗?

    作者:ChaMd5安全团队发布日期:2025-02-18 08:34:49

    2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op

    阅读全文
  • 文章封面

    反弹shell的27种方法 都学会搞定90%的渗透!

    作者:菜鸟学信安发布日期:2025-02-18 08:30:00

    在渗透测试的实践中,反弹shell(Reverse Shell)是一项至关重要的技术,允许攻击者从远程位置获得对目标系统的交互式命令行访问权限。这一技术通过在被攻击系统上执行特定命令,将shell会话

    阅读全文
  • 文章封面

    TransparentTribe(透明部落) APT组织CrimsonRAT远控样本分析

    作者:安全分析与研究发布日期:2025-02-18 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述 TransparentTribe(透明部落) APT组织在2016年2月被Proofpoint披露并命名,也被称为ProjectM、C-Major

    阅读全文
  • 文章封面

    .NET 通过代码审计发现某 OA 系统全局性权限访问绕过漏洞

    作者:dotNet安全矩阵发布日期:2025-02-18 08:20:00

    在 .NET 应用程序中,安全漏洞时常成为攻击者突破防线的关键入口。近日,一项全局绕过漏洞的发现引起了广泛关注。该漏洞源自两个组件的协同作用,攻击者只需构造一个特定的URL请求,便能实现对任意接口的未

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-02-18 08:20:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    一款通过调用Windows系统白名单文件执行PowerShell命令的工具

    作者:dotNet安全矩阵发布日期:2025-02-18 08:20:00

    Sharp4BreakStart.exe 是一款利用了 Windows 系统的白名单机制,通过生成并执行 VBScript 脚本来启动 PowerShell 指令的工具。由于该工具能够绕过某些基于签名

    阅读全文
  • 文章封面

    白山云“赏金猎人”挑战赛,奖金无上限 ,手慢无!

    作者:乌雲安全发布日期:2025-02-18 08:00:00

    阅读全文
  • 文章封面

    太可恶了

    作者:Khan安全团队发布日期:2025-02-18 08:03:11

    阅读全文
  • 文章封面

    国自然中标真不难!十年评审专家1v1精修你的本子,中标率提升78.8%

    作者:Khan安全团队发布日期:2025-02-18 08:03:11

    老标书人都知道,国自然申请要一鼓作气,最好一举中标!毕竟等一年老一岁,优势变劣势。老师们!现在已经2月了,2025国自然申报3月20日截止,时间仅剩几十天!如果你想修改之前的本子再次申报,或是今年首次

    阅读全文
  • 文章封面

    好雨知时节 今日雨水

    作者:网络安全与取证研究发布日期:2025-02-18 08:00:00

    阅读全文
  • 文章封面

    巧用异或绕过限制导致RCE

    作者:李白你好发布日期:2025-02-18 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    招人,招人,招人,速来!!!

    作者:潇湘信安发布日期:2025-02-18 08:00:00

    @无法师傅公司招人,工作弹性,无业绩要求,公司氛围轻松,环境好,节假日红包/旅游,不定期组团足疗,包住!老板为人客气,周末双休!但是不准叼老板!工资私聊!工作地点:贵阳!贵阳!贵阳!岗位职责:1、负责

    阅读全文
  • 文章封面

    SQLRecorder是一个能够实时记录SQL语句的工具,方便代码审计时对SQL注入的实时关注

    作者:夜组安全发布日期:2025-02-18 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | DevDojo Voyager任意文件读取漏洞

    作者:浅安安全发布日期:2025-02-18 08:00:00

    0x00 漏洞编号CVE-2024-554150x01 危险等级高危0x02 漏洞概述DevDojo Voyager是一个功能强大且易于使用的Laravel后台管理系统,适合快速开发中小型项目的管理后

    阅读全文
  • 文章封面

    漏洞预警 | Avada Builder代码执行漏洞

    作者:浅安安全发布日期:2025-02-18 08:00:00

    0x00 漏洞编号CVE-2024-133450x01 危险等级高危0x02 漏洞概述Avada Builder是Avada的页面编辑器,使用所见即所得的方式,用拖曳直接就能网页制作。0x03 漏洞详

    阅读全文
  • 文章封面

    漏洞预警 | 福建科立讯通信指挥调度管理平台SQL注入和远程代码执行漏洞

    作者:浅安安全发布日期:2025-02-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。该产品旨在提供高效的指挥调度喝管理解决方案,以帮助通信运营商或相关机构实现更好的运

    阅读全文
上一页下一页