首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
360安全应急响应中心
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
1
文章 1
沸点 0
赞
1
返回
|
搜索文章
最新
热门
iOS安全开发中的Frida检测
相比反汇编、class-dump 等静态分析方式,Frida 几乎可以在不修改 App 本体的情况下,实时注入代码、Hook 任意函数、篡改参数与返回值,甚至直接操控业务逻辑执行流程。
利润仅$200?Anthropic 最新研究揭示 AI 自动挖掘 0-day 的真实经济账
近期 Anthropic 红队发布一份研究,通过 AI Agents 在模拟的区块链DeFi 环境中进行了大规模实战测试。
浅谈SQL注入手工测试思路
SQL 注入(SQL Injection)作为一种历史悠久却依然高发的漏洞,始终是 Web 应用面临的核心威胁之一。本文浅谈SQL注入手工测试思路,帮助挖掘深层 SQL 注入漏洞、验证漏洞可利用性。
VMP的手动分析和AI还原
DEX-VMP:主要保护Android应用中的Java/Kotlin方法。它会将Dex文件中的ART字节码转换为自定义字节码,并将原方法标记为native方法。
Python代码保护之重置操作码映射的攻与防探究(一)
本文针对于Python在部署过程通过重置opcode保护的一些手法,以及逆向手法。包含Python定制化虚拟机保护原理、定制化虚拟机字节码自吐、pyinstaller打包魔改后字节码等。
360 MCP 生态安全风险治理实践与思考
现如今,MCP已逐渐演化为智能体生态系统中连接大语言模型(LLM)、外部工具与数据资源的关键桥梁。然而,MCP服务数量的迅速增长、部署模式的多样化以及来源渠道的复杂性,也带来了前所未有的安全挑战。
ingress-nightmare 漏洞利用分析与 k8s 相关组件理解
前言 在当今的云计算和微服务架构中,Ingress 控制器作为 Kubernetes 集群的关键组件,负责管理进出集群的流量,而近期,一个与其相关的漏洞席卷了云安全圈。
基于 RAG 提升大模型安全运营效率
本文将将介绍如何基于RAG架构提升大模型在安全运营中的效率和准确性,探讨RAG为何天然适合安全日志分析任务。
实战分享:构建高效平台型C2的经验总结
在红队演习中,C2(指挥与控制,Command & Control)系统作为关键的基础设施,对行动的成功起着至关重要的作用。随着攻防技术的不断进化,一些C2工具因其卓越性能和适应性而获得了广泛的认可。
浅谈目录权限导致的文件劫持
Windows系统中,某些目录或文件的权限设置不当,缺乏有效的访问控制和安全审查,攻击者可以利用漏洞修改、替换或注入文件,甚至劫持系统中的合法进程或服务。
下一页
个人成就
文章被点赞
6
文章被阅读
3,866
掘力值
262
关注了
19
关注者
6
收藏集
0
关注标签
1
加入于
2019-10-14