最新文章

火线安全擂台赛开赛,冲榜打卡奖励拿到手软

火线安全擂台赛开赛,冲榜打卡奖励拿到手软

探索未知,挑战自我,火线安全擂台赛正式拉开序幕🌟 这是一场技术的较量,一次智慧的碰撞。无论是争夺擂台现金奖的荣耀,还是通过SRC打卡解锁奖励,亦或是作为新人享受特别奖励,这里都有你的舞台。擂台争夺赛活动时间:2024年10月1日 ~ 202

· 网络安全 · 2024-09-30 6 阅读
AntSword新增类型:JSPRAW的一些玩法

AntSword新增类型:JSPRAW的一些玩法

实战是检验真理的唯一标准。 背景最近给AntSword新增了一种类型:JSPRAW,主要有以下两点改进:JSPRAW不再使用其他参数进行传参,同时支持key-value键值对以及raw传参形式新增toString触发方式,Payload可以

· 网络安全 · 2024-09-23 6 阅读
在非越狱 iOS 上实现全流量抓包

在非越狱 iOS 上实现全流量抓包

手机抓包小技巧分享。 看到题图应该都懂了吧背景昨晚在测试一个手机应用抓包的时候发现使用 WiFi 的 HTTP 代理无法抓到包,并且在 Burp 的日志中没有看到任何 SSL Alert,因此可以判断不是证书问题;另外虽然没有抓到包但是应用

· 网络安全 · 2024-09-23 6 阅读
定义网安培训新风向,KCon有奖调研等你发声!

定义网安培训新风向,KCon有奖调研等你发声!

KCon培训课有奖调研,诚邀您的宝贵意见与创意火花! 在数字时代的浪潮中,网络安全已成为守护数字世界的坚固防线。作为信息安全领域备受瞩目的年度盛会,KCon始终站在技术前沿,汇聚全球顶尖的安全专家、研究者及行业精英,共同探讨最新安全趋势、分

· 网络安全 · 2024-09-19 7 阅读
使用 Joern 进行漏洞挖掘

使用 Joern 进行漏洞挖掘

使用 Joern 进行漏洞挖掘曾几何时,在 代码安全审计之道 一文中介绍了一些形而上学的代码审计方法论,在该文章提及未来会继续介绍一些具体的漏洞挖掘工具和技巧,即代码安全审计之术。正所谓白驹过隙,光阴荏苒,不知不觉两年多过去了,由于怠惰一直

· 网络安全 · 2024-09-17 6 阅读
隔离网络攻击新高度!RAMBO攻击利用隔离计算机中的RAM窃取数据

隔离网络攻击新高度!RAMBO攻击利用隔离计算机中的RAM窃取数据

一篇论文中揭示了一种创新的攻击技术,该技术能够从物理隔离的计算机系统中窃取信息。这些系统通常被认为是安全的,因为它们不与任何外部网络相连。研究显示,恶意软件能够利用被感染计算机的内存总线(RAM)产生无线电信号,从而绕过传统的安全防护措施。

从部署到运维:全球安全机构联手打造AI安全部署指南 | 英美安全机构《AI系统安全部署指南》全文翻译

从部署到运维:全球安全机构联手打造AI安全部署指南 | 英美安全机构《AI系统安全部署指南》全文翻译

英美多国安全机构发布安全部署指南,细化了部署和运维阶段AI实践要求 执行摘要安全部署人工智能(AI)系统需要仔细的设置和配置,这取决于AI系统的复杂性、所需资源(例如,资金、技术专长)以及所使用的基础设施(即本地、云或混合)。本报告扩展了安

加强网络安全体制建设 以网络安全体系和能力现代化保障中国式现代化

加强网络安全体制建设 以网络安全体系和能力现代化保障中国式现代化

党的二十届三中全会胜利召开,习近平总书记发表重要讲话。 党的二十届三中全会胜利召开,习近平总书记发表重要讲话,深刻回答了进一步全面深化改革、推进中国式现代化的一系列方向性、根本性重大问题,吹响了新起点上进一步全面深化改革的新号角,擘画了全面