安全RSS_小报童_

安全RSS介绍

你厌倦繁杂且没有营养的公众号推文吗?\n你想节省获取知识的成本吗?\n“安全RSS”,高质量的网络安全内容推送。

名称 作者 读者数量 内容数量 更新时间
安全RSS bot 281人 58篇 2024-11-01

最近更新

剖析LLM RCE

这篇文章探讨了大型语言模型(LLM)在集成过程中可能导致的远程代码执行(RCE)漏洞,特别是在 LoLLMs 项目中的实现。随着 LLM 功能的增强,其安全风险也随之增加,攻击者可以利用这些漏洞......

动态加载 WinHTTP.dll

这篇文章探讨了在开发自定义命令与控制(C2)系统时,如何动态加载 Windows DLL(特别是 WINHTTP.DLL),以提高操作安全性(OPSEC)并减少被检测的风险。作者详细描述了实现自......

将payload嵌入 PNG 文件中

通过将有效负载拆分到多个 IDAT 部分,将有效负载嵌入到 PNG 文件中。每个部分都使用自己的 16 字节密钥和 RC4 加密算法单独加密。

该存储库由两个实现组成:......

一款代码审计辅助插件

SecurityInspector 是一个静态代码扫描插件,内置了常见的Java 代码Web漏洞sink 点,高危组件调用sink 点,识别项目中可能存在的过滤器(如XSS过滤器、......

一款局域网传输文件工具

LANDrop 是一个跨平台工具,您可以使用它方便地将照片、视频和其他类型的文件传输到同一本地网络上的其他设备。。

特征

跨平台:我们说到做到。iOS、Android、m......

一款支持多种扫描的Burp插件

插件地址:github.com/kN6jq/gatherBurp

目前功能

fastjson扫描

权限绕过扫描

未授权检测扫描

sq......

CVE-2024-21413 - Microsoft Outlook 中的严重远程代码执行漏洞

概述

CVE-2024-21413 是影响 Microsoft Outlook 的严重远程代码执行 (RCE) 漏洞。此零日漏洞也称为“MonikerLink”漏洞,允许攻击者在受害者的机器上执行......

隐藏进程真实路径,进程带windows真签名

项目地址:https://github.com/qigpig/Ghosting-BOF

针对加密货币的窃密样本详细分析

加密货币被盗的三个主要的原因之一就是被黑客钓鱼攻击

文中对一个盗取WEB3加密货币的恶意软件的钓鱼样本进行了分析

原文链接:ht......

一个基于 tauri + rust + vue 调用接口的大麦网抢票软件

项目链接:https://github.com/shiyutim/tickets

awesome-xiaobot

返回 首页