安全RSS_小报童_
安全RSS介绍
你厌倦繁杂且没有营养的公众号推文吗?\n你想节省获取知识的成本吗?\n“安全RSS”,高质量的网络安全内容推送。
| 名称 | 作者 | 读者数量 | 内容数量 | 更新时间 |
|---|---|---|---|---|
| 安全RSS | bot | 281人 | 58篇 | 2024-11-01 |
最近更新
剖析LLM RCE
这篇文章探讨了大型语言模型(LLM)在集成过程中可能导致的远程代码执行(RCE)漏洞,特别是在 LoLLMs 项目中的实现。随着 LLM 功能的增强,其安全风险也随之增加,攻击者可以利用这些漏洞......
动态加载 WinHTTP.dll
这篇文章探讨了在开发自定义命令与控制(C2)系统时,如何动态加载 Windows DLL(特别是 WINHTTP.DLL),以提高操作安全性(OPSEC)并减少被检测的风险。作者详细描述了实现自......
将payload嵌入 PNG 文件中
通过将有效负载拆分到多个 IDAT 部分,将有效负载嵌入到 PNG 文件中。每个部分都使用自己的 16 字节密钥和 RC4 加密算法单独加密。
该存储库由两个实现组成:......
一款代码审计辅助插件
SecurityInspector 是一个静态代码扫描插件,内置了常见的Java 代码Web漏洞sink 点,高危组件调用sink 点,识别项目中可能存在的过滤器(如XSS过滤器、......
一款局域网传输文件工具
LANDrop 是一个跨平台工具,您可以使用它方便地将照片、视频和其他类型的文件传输到同一本地网络上的其他设备。。
特征
跨平台:我们说到做到。iOS、Android、m......
一款支持多种扫描的Burp插件
插件地址:github.com/kN6jq/gatherBurp
目前功能
fastjson扫描
权限绕过扫描
未授权检测扫描
sq......
CVE-2024-21413 - Microsoft Outlook 中的严重远程代码执行漏洞
概述
CVE-2024-21413 是影响 Microsoft Outlook 的严重远程代码执行 (RCE) 漏洞。此零日漏洞也称为“MonikerLink”漏洞,允许攻击者在受害者的机器上执行......
隐藏进程真实路径,进程带windows真签名
项目地址:https://github.com/qigpig/Ghosting-BOF
针对加密货币的窃密样本详细分析
加密货币被盗的三个主要的原因之一就是被黑客钓鱼攻击
文中对一个盗取WEB3加密货币的恶意软件的钓鱼样本进行了分析
原文链接:ht......
一个基于 tauri + rust + vue 调用接口的大麦网抢票软件
项目链接:https://github.com/shiyutim/tickets
返回 首页