自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Ms08067安全实验室

专注于普及网络安全知识。实验室已出版《Web安全攻防:渗透测试实战指南》《内网安全攻防:渗透测试实战指南》,目前在编Python渗透、JAVA代码审计等书籍。

  • 博客(893)
  • 收藏
  • 关注

原创 适用于大语言模型的AI智能化红队工具改造

镇江刺掌信息科技有限公司成立于2020年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。近两年,线上培训人数近10万人次,培养网络安全人才近6000名。江苏省民营科技企业、江苏省软件企业。并荣获机械工业出版社“年度最佳合作伙伴”、电子工业出版社-博文视点“优秀合作伙伴”文章来源|MS08067 AI安全攻防小组。国家科技型中小企业、江苏省创新性中小企业、镇江市网络安全应急支撑服务单位等荣誉称号。镇江市企业发展服务中心优质合作伙伴。— 关于我们 —

2026-05-26 17:30:00 311

转载 今晚7点半 | 从提示词注入到大模型越狱

镇江刺掌信息科技有限公司成立于2020年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。近两年,线上培训人数近10万人次,培养网络安全人才近6000名。江苏省民营科技企业、江苏省软件企业。并荣获机械工业出版社“年度最佳合作伙伴”、电子工业出版社-博文视点“优秀合作伙伴”国家科技型中小企业、江苏省创新性中小企业、镇江市网络安全应急支撑服务单位等荣誉称号。镇江市企业发展服务中心优质合作伙伴。扫码进入AI安全交流群。— 关于我们 —

2026-05-22 09:00:00 38

原创 红队端口转发工具 — 原理、实战与 AI 编写实践

"请用 Go 写一个 TCP 端口转发工具的核心骨架:包含 Config 结构体、Forwarder 结构体、Start() 和 Stop() 方法,使用 chan struct{} 实现优雅关闭。当你把这种工作方法内化之后,你会发现: 任何红队工具,都可以在几分钟内从"一个想法"变成"一个可用的二进制文件"。AI 会给出一个基础实现——能用,但缺少很多实战中需要的特性(优雅关闭、并发安全、可配置缓冲区等)。这个"笨拙的版本"会让你深刻理解 TCP 连接的本质、阻塞 IO 的体验、以及为什么需要并发。

2026-05-22 09:00:00 529

原创 90% 企业域控都有漏洞!这样防御才安全

硬盘驱动器安全,一方面指的是域控制器应该使用本地存储并实施硬盘RAID,这样即使硬盘发生了故障,也不至于完全影响域控制器的使用,从而确保域控制器的可用性不受太大影响。Administrator账户是一个可用的本地管理员账户(非域用户),而krbtgt账户是域控制器KDC的服务账户,这两个账户权限很高,却往往不被注意到,因此一旦丢失,往往会被攻击者长时间使用。域控制器是基于域的内网环境中的骨干基础设施,应定期执行域控制器系统备份工作,避免域控制器所在服务器发生不可逆转的操作系统损坏或配置丢失的情况。

2026-05-11 08:01:43 347

原创 Agent智能体攻防详解:基于公开资料的对象、能⼒、⻛险、攻击⾯与攻击⼿法研究

镇江刺掌信息科技有限公司成立于2020年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。近两年,线上培训人数近10万人次,培养网络安全人才近6000名。江苏省民营科技企业、江苏省软件企业。并荣获机械工业出版社“年度最佳合作伙伴”、电子工业出版社-博文视点“优秀合作伙伴”文章来源|MS08067 AI安全攻防小组。国家科技型中小企业、江苏省创新性中小企业、镇江市网络安全应急支撑服务单位等荣誉称号。镇江市企业发展服务中心优质合作伙伴。— 关于我们 —

2026-05-09 12:07:14 382

转载 明晚第二节课~

镇江刺掌信息科技有限公司成立于2020年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。高级渗透测试工程师,安全培训和比赛负责人。密码学硕士,公安部备案讲师,在安全建设、攻防对抗及安全培训等工作方面具有丰富的实践经验。红队攻防渗透,AI安全攻防等,曾担任多次网络安全大赛赛道负责人及裁判,参与多次国家级、省级护网实战演练,担任攻击队等均取得优异成绩,具有极其丰富的实战攻防经验。究员/高级渗透工程师,专注于大模型安全、智能体(Agent)安全与传统安全攻防的交叉领域。

2026-05-06 17:31:03 42

原创 VEH注入:从v1到v27 | 我花了一整天证明自己是个天才

思路很简单:不走常规API,故意搞一个异常出来,让系统调用你注册的异常处理器,在处理器里执行payload。你的stub是通过APC注入到目标线程执行的,在这个上下文里,有些异常触发方式就是不管用,VEH看不见。处理完了跟你说没事了,你就继续干你的。就像在地图上插旗子,你不需要知道具体坐标,认得旗子就行。函数地址啊、参数啊这些,写代码的时候还不知道,得跑起来再填。他先雇好保镖,注册handler,然后故意搞一个异常出来。常见的方式有几种,我选了一种,跑了,崩了。v7,改了点东西,崩。v8,换个思路,崩。

2026-05-06 17:31:03 264

原创 看懂 DCSync:域渗透中最经典的 Hash 导出技术

试想,既然DCSync需要虚拟一个假的域控制器向真实的域控制器发送请求,那么我们可以在域控制器上建立一个真实的域控制器IP地址列表,以后再收到其它域控制器的GetNCChanges请求后就进行IP地址比对,一旦发现是假的域控制器IP地址就立刻报警并阻断,这样就能及时有效的防范DCSync攻击了。至于如何获取所有用户的信息,有两种攻击技术:第一种比较传统,通过登录域控制器后逐步提取ntds.dit文件,导出域中所有用户的用户名和密码散列值。,为后续横向移动、权限维持、黄金票据 / 白银票据攻击打开突破口。

2026-04-30 12:01:48 339

转载 今晚开班~

镇江刺掌信息科技有限公司成立于2020年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。高级渗透测试工程师,安全培训和比赛负责人。密码学硕士,公安部备案讲师,在安全建设、攻防对抗及安全培训等工作方面具有丰富的实践经验。红队攻防渗透,AI安全攻防等,曾担任多次网络安全大赛赛道负责人及裁判,参与多次国家级、省级护网实战演练,担任攻击队等均取得优异成绩,具有极其丰富的实战攻防经验。究员/高级渗透工程师,专注于大模型安全、智能体(Agent)安全与传统安全攻防的交叉领域。

2026-04-28 08:02:32 47

原创 效率翻倍!AI+Skills 赋能安全测试:内网渗透 / 代码审计 / 漏洞利用全攻略

现在各大AI GUI工具、专业Skills平台、“龙虾”系列平台等均集成大量的skills,比如Skills Desktop、WorkBuddy、QClaw、扣子 Coze 技能商店、ClawHub (Kimi)、InStreet 龙虾社区、OpenAI GPT Store、ClawHub (OpenClaw)、Claude Artifacts 灵感页、接入你常用的 AI 编程工具,获得结构化的、生产级质量的前端、全栈、Android、iOS 和着色器开发指导。**必须和所在的文件夹名称一致**。

2026-04-20 18:01:03 1404

原创 DLL 劫持提权:静默无痕拿下 Windows 最高权限

DLL 是一个包含可由多个程序同时使用的代码和数据的库,一个应用程序可使用多个DLL文件,一个DLL文件也可能被不同的应用程序使用,这样的DLL文件被称为共享DLL文件。DLL劫持指的是,恶意程序通过劫持或者替换正常的动态链接库,欺骗正常程序加载精心准备的恶意动态链接库。将编写的测试DLL放到Putty.exe同级目录,并重命名为UIAutomationCore.dll,点击putty.exe,启动程序,如图所示,此时弹出了MessageBox对话框,证明此时已经挖掘出一个putty的DLL劫持漏洞。

2026-04-15 08:02:34 343

转载 明晚公开课 | 编写 Skills赋能安全测试

和20000+位同学加入MS08067。— 实验室旗下直播培训课程 —扫码进入AI安全交流群。

2026-04-15 08:02:34 26

原创 3 种零防御 UAC 绕过技术

如下图所示,采用61号方法,该方法通过劫持slui.exe的注册表项HKCU\Software\Classes\exefile\shell\open,绕过UAC限制,最后成功启动了高权限的cmd.exe进程。值得注意的是,HKCU\Software\Classes\mscfile\shell\open\command注册表项默认不存在,且普通用户可以修改,所以可以使用如下命令,添加一个不存在的键值cmd.exe,劫持原来的启动流程,即可启动高权限的cmd进程,添加成功后效果如图。:这是UAC的默认设置。

2026-04-13 18:04:04 524

原创 ClaudeCode源码泄露,我解除了限制

镇江刺掌信息科技有限公司成立于2020年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。近两年,线上培训人数近10万人次,培养网络安全人才近6000名。江苏省民营科技企业、江苏省软件企业。的安全控制架构、提示词工程策略以及权限边界设计。对于安全研究人员而言,这是一份难得一见的商业级。该文件定义了一个系统级指令常量,被注入到所有对话模式的系统提示词中。:Proactive模块的系统提示词模板(第474行)泄露的源码并非原始开发仓库,而是基于已发布包中的。

2026-03-31 23:23:59 621

原创 Claude code 食用指南

打开 Jetbrains IDE(如 IntelliJ IDEA、PyCharm 等),进入插件市场,搜索「Claude Code」插件并进行安装。安装完成后,点击如下图中的右上角 Claude Code 图标,即进入 Claude Code 页面,等待几秒待其初始化完成后即可使用。你会看到Claude开始工作,写完代码想退出,被拦住,继续审视自己的代码,补充遗漏的情况,再跑一遍测试,发现问题修复……打开 Vscode,进入扩展市场,搜索并安装「Claude Code」插件进行安装。

2026-03-30 08:31:32 465

原创 安全预警 | Apifox供应链投毒攻击

镇江刺掌信息科技有限公司成立于2020年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。近两年,线上培训人数近10万人次,培养网络安全人才近6000名。江苏省民营科技企业、江苏省软件企业。并荣获机械工业出版社“年度最佳合作伙伴”、电子工业出版社-博文视点“优秀合作伙伴”国家科技型中小企业、江苏省创新性中小企业、镇江市网络安全应急支撑服务单位等荣誉称号。镇江市企业发展服务中心优质合作伙伴。— 关于我们 —

2026-03-26 09:42:42 87

转载 公开课 | 区块链安全(第三讲)

为了让大家获得最好的学习体验,本次特训营采用内部直播授课,有意向同学扫描二维码加助教老师进入班级群。Bosco,MS08067核心成员,香港科技大学博士,某安全公司前区块链高级安全研究员。本周五(3.20号)晚 20:00-21:00。和20000+位同学加入MS08067。— 实验室旗下直播培训课程 —

2026-03-19 08:03:20 47

原创 内网信息收集 - 邮件账户/云账号

二是加强对操作系统的监测,通过sysmon监控Windows操作系统上可用于枚举用户帐户的进程和命令行参数,例如net.exe和net1.exe程序,及时发现非正常的攻击行为。攻击者可能会尝试获取系统或环境中的帐户列表,账户类型主要包括本地账户、域账户、邮件账户和云账户,此信息可以帮助攻击者确定存在哪些帐户以帮助后续行为。一是加强对内网的监控,实施内网安全日志管理和内网安全监测,特别是在域网络中,一旦发现与账户发现相关的网络活动,无论是否合法都要立即发出警报。

2026-03-12 09:02:27 359

转载 公开课 | 区块链安全(第二讲)

为了让大家获得最好的学习体验,本次特训营采用内部不公开授课,有意向同学扫描二维码加助教老师进入班级群。Bosco,MS08067核心成员,香港科技大学博士,某安全公司前区块链高级安全研究员。本周五(3.13号)晚 20:00-21:00。和20000+位同学加入MS08067。— 实验室旗下直播培训课程 —

2026-03-12 09:02:27 38

原创 常用隧道穿透技术-FRP

在内网的计算机上部署客户端程序(frpc)并连接服务端,这样就实现了frp服务端(公网中转节点)到内网frp客户端(内网计算机)的隧道连接,公网的普通用户能够通过这条隧道访问内网中的计算机服务。下载frp_0.37.1_windows_386.zip,关注解压后目录中的frpc.exe和frpc.ini,其中frpc.exe是客户端程序,frpc.ini为客户端配置文件。服务端只需要关注目录中的frps.exe和frps.ini,其中frps.exe为服务端程序,frps.ini为服务端程序的配置文件。

2026-03-10 18:02:29 320

转载 公开征集45名网络安全从业者深造一流高校研究生!在岗人员优先!

温馨提示:本广告为正规研究生广告!

2026-03-06 11:00:57 40

原创 寻找 AI 安全高手:我们要出一系列「AI安全攻防对抗」专著

图书可以作为你整个产品体系里导流的源头,毕竟从正规出版社出版的图书,是拥有非常高的品牌正规性和权威性的,通过图书可以获得更多的读者和其信任,然后引导读者去了解作者的其他相关产品,目前来讲这种商业操作模式比较成熟,但是大部分的作者做的并不好,原因还是上面说的老问题,书的知名度和销量不足以支撑这种商业模式,所以更重要的还是要提高书的销量,而。所以从整个投入产出比出发,更多的给你带来的是名利,提升行业内知名度,而且有了图书作者这个光环加持,如果你可以利用好,指不定就给你打开一个新的世界窗口。

2026-03-04 17:00:26 628

转载 公开课 | 区块链安全(第一讲)

为了让大家获得最好的学习体验,本次特训营采用内部不公开授课,有意向同学扫描二维码加助教老师进入班级群。Bosco,MS08067核心成员,香港科技大学博士,某安全公司前区块链高级安全研究员。本周五(3.6号)晚 20:00-21:00。和20000+位同学加入MS08067。— 实验室旗下直播培训课程 —

2026-03-02 16:57:22 39

原创 【内推】渗透测试工程师岗位

③参与完善红队体系,包括但不限于自动化漏洞挖掘,武器库储备等。①负责漏洞挖掘,研究工作,可输出有价值的研究成果。有较好的的沟通能力,学习能力,抗压能力和文档,报告编写能力;②跟踪国内外漏洞信息,输出检测POC,利用脚本等。熟悉常见web漏洞原理,有较为丰富的漏洞利用经验;有较多的内网渗透,域渗透经验,参加过攻防对抗项目;参与渗透测试,红队评估,大型攻防对抗等项目;参与完善红队体系,包括攻击链,工程化工具等;④较好的的沟通能力,学习能力,抗压能力;③独立挖掘过OA,服务器,中间件漏洞者。

2026-02-25 17:02:29 310

转载 新刊赠书!《奇安信攻防社区·2025专刊》,AI安全风向标!

是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安全技术、实战攻防经验与大家交流共享,以分享促成长,提升实战化攻防技术。本专刊以“AI+安全”为核心主题,深度汇聚了行业前沿的实战经验与智慧,并由专业团队层层审校、凝练萃取,力求为读者呈现一本紧贴实战、聚焦前沿的“AI+安全”技术精华。经过两个月的征集与筹备,《奇安信攻防社区-2025年度专刊》在众多AI安全一线专家的鼎力支持下,正式成刊!提交1篇有效文章=《奇安信攻防社区·2025年度专刊》

2026-02-05 15:12:48 136

转载 什么是闪电贷攻击? 3月区块链安全公开课,拆解DeFi协议的10大经典漏洞

为了让大家获得最好的学习体验,本次特训营采用内部不公开授课,有意向同学扫描二维码加助教老师进入班级群。Bosco,MS08067核心成员,香港科技大学博士,某安全公司前区块链高级安全研究员。和20000+位同学加入MS08067。— 实验室旗下直播培训课程 —

2026-01-23 17:05:57 43

转载 <span class=“js_title_inner“>什么是闪电贷攻击? 3月区块链安全公开课,拆解DeFi协议的10大经典漏洞</span>

为了让大家获得最好的学习体验,本次特训营采用内部不公开授课,有意向同学扫描二维码加助教老师进入班级群。Bosco,MS08067核心成员,香港科技大学博士,某安全公司前区块链高级安全研究员。和20000+位同学加入MS08067。— 实验室旗下直播培训课程 —

2026-01-23 17:05:57 43

转载 喜报 | 刺掌信息入选首批江苏省数据企业入库培育名单

成功入库培育,标志着我司在数据安全领域的专业能力与技术积累获得了省级权威部门的高度认可与重点支持。刺掌信息将以此为契机,在省级培育体系的指导下,进一步强化在数据安全领域的核心竞争力,江苏省数据企业入库培育工作是江苏省贯彻《江苏省数据条例》、壮大数字产业生态的重要举措,经过自主申报、地市初审、省级复审、在线公示等多轮筛选,最终确定首批入库企业。年12月,刺掌信息凭借在数据安全领域的卓越实力与持续创新,成功入选。和20000+位同学加入MS08067。— 实验室旗下直播培训课程 —江苏省数据企业入库培育。

2026-01-15 16:03:06 58

转载 公开招录45名网络安全从业者深造一流高校研究生!在岗人员优先!

本文来源于内容提供方,仅限信息交流分享。

2026-01-09 11:00:30 49

原创 权限维持总翻车?2026年实操指南建议收藏反复看

当用户需要访问域内服务时,首先向域控制器(DC)的票据授予服务(TGS)出示有效的票据授予票据(TGT),以申请该服务的服务票据(ST),票据授予服务再使用目标服务账户的口令Hash值加密生成的服务票据,并最终由服务主机使用自己的用户口令Hash值解密验证。那么什么是计划任务呢?开机启动项作为最古老的后门自启动技术,它的痕迹也最为明显,网络管理员们往往会紧盯注册表HKLM和HKCU路径下的任何非系统行为,因此红队想要实现通过该方法实现权限保留,必须在后门的免杀和启动软件的名称等方面下更多的功夫。

2026-01-07 21:01:16 364

原创 <span class=“js_title_inner“>权限维持总翻车?2026年实操指南建议收藏反复看</span>

当用户需要访问域内服务时,首先向域控制器(DC)的票据授予服务(TGS)出示有效的票据授予票据(TGT),以申请该服务的服务票据(ST),票据授予服务再使用目标服务账户的口令Hash值加密生成的服务票据,并最终由服务主机使用自己的用户口令Hash值解密验证。那么什么是计划任务呢?开机启动项作为最古老的后门自启动技术,它的痕迹也最为明显,网络管理员们往往会紧盯注册表HKLM和HKCU路径下的任何非系统行为,因此红队想要实现通过该方法实现权限保留,必须在后门的免杀和启动软件的名称等方面下更多的功夫。

2026-01-07 21:01:16 611

原创 网络勒索攻击 之 如何快速应急响应(下)

在遏制阶段的最初步骤中,响应者通常不完全了解“黑客”的侵入方法,甚至不了解当前所采用的访问机制,这是正常的。在响应的早期阶段,明智的做法是只运行必需的软件,直到完全掌握攻击的来源和范围。在某些情况下,“黑客”使用了复杂的攻击策略,“通过多个DDoS攻击载体轮流攻击,以此来增加破坏后端环境的可能性”。软件产品可能是将恶意后门或其他恶意软件注入受害者环境的载体,这种情况往往特别棘手而又难以解决,尤其是像SolarWinds和Kaseya事件一样,在这些案例下,遭破坏的软件是受害者的技术环境不可或缺的一部分。

2025-12-29 18:04:03 578

原创 <span class=“js_title_inner“>网络勒索攻击 之 如何快速应急响应(下)</span>

在遏制阶段的最初步骤中,响应者通常不完全了解“黑客”的侵入方法,甚至不了解当前所采用的访问机制,这是正常的。在响应的早期阶段,明智的做法是只运行必需的软件,直到完全掌握攻击的来源和范围。在某些情况下,“黑客”使用了复杂的攻击策略,“通过多个DDoS攻击载体轮流攻击,以此来增加破坏后端环境的可能性”。软件产品可能是将恶意后门或其他恶意软件注入受害者环境的载体,这种情况往往特别棘手而又难以解决,尤其是像SolarWinds和Kaseya事件一样,在这些案例下,遭破坏的软件是受害者的技术环境不可或缺的一部分。

2025-12-29 18:04:03 667

原创 <span class=“js_title_inner“>网络勒索攻击 之 如何快速应急响应(下)</span>

在遏制阶段的最初步骤中,响应者通常不完全了解“黑客”的侵入方法,甚至不了解当前所采用的访问机制,这是正常的。在响应的早期阶段,明智的做法是只运行必需的软件,直到完全掌握攻击的来源和范围。在某些情况下,“黑客”使用了复杂的攻击策略,“通过多个DDoS攻击载体轮流攻击,以此来增加破坏后端环境的可能性”。软件产品可能是将恶意后门或其他恶意软件注入受害者环境的载体,这种情况往往特别棘手而又难以解决,尤其是像SolarWinds和Kaseya事件一样,在这些案例下,遭破坏的软件是受害者的技术环境不可或缺的一部分。

2025-12-29 18:04:03 632

原创 网络勒索攻击 之 如何快速应急响应(上)

现在我们只需要知道,是可以从受感染主机的不稳定证据源(例如CPU缓存,RAM,活动的网络连接)中恢复有价值的信息。但是寻找勒索软件的加密进程可能是一件很棘手的工作,例如著名的Maze团伙就会将恶意进程注入到系统的正常进程svchost.exe中,这样这个恶意进程看起来就像是一个合法的Windows系统进程。充分了解所涉及的勒索软件种类有助于我们评估风险,例如某些种类的思路是先创建好一个加密的文件副本,然后再删除原始文件,在这种情况下,文件损坏的风险很低,因为一直到加密完成之前,原始文件都是存在的。

2025-12-19 17:03:35 1107

转载 <span class=“js_title_inner“>Java代码审计第9期(再次更新超强课程体系)</span>

1、注重开发基础知识的讲解,解决不懂开发学代码审计读不懂代码的痛点,专业老师带领大家手写代码,快速提升学员的看懂代码和漏洞追踪流。,这种形式能够满足不同学生的学习需求,让学生可以根据自己的时间和学习进度进行学习,无需等待,报名后即可观看上一期课程预习!2、所有的项目均现场搭建环境,部署运行项目,介绍常见坑点,提升学员的动手搭建环境,部署与运行项目的技能。3、完善的漏洞专项审计,全面分析常见开源组件产生的重点漏洞、丰富的实战项目源码审计。Java代码审计班(1-8期)的同学,免费回炉重造的时间又到了,

2025-12-19 17:03:35 50

转载 <span class=“js_title_inner“>Java代码审计第9期(再次更新超强课程体系)</span>

1、注重开发基础知识的讲解,解决不懂开发学代码审计读不懂代码的痛点,专业老师带领大家手写代码,快速提升学员的看懂代码和漏洞追踪流。,这种形式能够满足不同学生的学习需求,让学生可以根据自己的时间和学习进度进行学习,无需等待,报名后即可观看上一期课程预习!2、所有的项目均现场搭建环境,部署运行项目,介绍常见坑点,提升学员的动手搭建环境,部署与运行项目的技能。3、完善的漏洞专项审计,全面分析常见开源组件产生的重点漏洞、丰富的实战项目源码审计。Java代码审计班(1-8期)的同学,免费回炉重造的时间又到了,

2025-12-19 17:03:35 42

转载 <span class=“js_title_inner“>稿费翻倍 | 25年刊编撰启动,聚焦AI安全新战场</span>

本届专刊将以“AI for security”为核心主题,致力于汇聚该领域的前瞻研究与实践探索,共同应对日益复杂的新型安全挑战。《奇安信攻防社区-年度专刊》由补天平台携手网络安全行业多位顶尖攻防专家联合打造,深度凝结一线实战经验,并经过专业技术团队层层审核、精选汇编而成。我们将从中遴选具有深度与创新性的优秀稿件,编撰成刊,以彰显您在AI安全领域的重要贡献。3. 文章内容为原创首发,条理清晰,案例完整,步骤清晰,附带图表讲解;模型投毒、数据污染、对抗样本生成与防御,模型窃取、模型水印等技术。

2025-12-16 10:41:39 47

转载 强烈建议尽快搞个软考证!(政策福利)

最新考情:2025年考题整体难度上了一个台阶,增加了云计算、嵌入式、区块链等AI技术的内容考察,计算机理论基础越来越少。作为人社部和工信部领导下的职业资格考试,证书含金量很高,持软考证书有机会享受多重福利。:凭软考证书还可以申请加入专家库,不仅获得行业荣誉认证,还能参与到专业评审工作,在国企、事业单位,拿到证书就可以免去职称评审,直接获得对应级别的职称资格。,「高级软考证书」可申请北京工作居住证,上海、广州、天津等积分落户。如果你是从事IT相关工作,通过软考可以拓宽知识面,梳理知识体系,是。

2025-12-08 18:02:07 123

原创 网络勒索攻击全过程揭秘(下)

之前的攻击阶段,“黑客”都是在受害者不知情的前提下完成的,但是引爆阶段的结果则是受害者直接可以看到的。通常,这么做的目的就是为了恐吓受害者,并展示受害者的一举一动都在“黑客”的监视之中。本书的作者研究了一种被广泛使用的RAT:Atmos,它自带的默认配置文件中就指定了所有的.pdf和.docx类型的文件,以及名称中包含关键字“银行”或“工资单”的任何文档。最常见的情形是,“黑客”通过勒索软件对文件进行加密,或者窃取敏感数据,以作为日后威胁受害者的筹码,当受害者拒绝支付赎金的时候,就将这些数据发布出去。

2025-12-05 09:04:21 941

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除