最新文章

随便聊聊安全建设当前现状

随便聊聊安全建设当前现状

提前声明,本文无焦虑营销、无卖课、无软文、无广告,单纯聊聊经济下行安全行业的现状,解答某个同学的问题,文章观点仅供参考。今天在群里看到有师傅在讨论某企业为了降本增效干掉了自己的安全团队负责人,消息来源不可信,但是也能看出来安全行业在企业中的

· 网络安全 · 2024-11-05 8 阅读
Apache Solr漏洞CVE-2024-45216分析

Apache Solr漏洞CVE-2024-45216分析

Apache Solr官方发布了一个安全漏洞公告(CVE-2024-45216),使用PKIAuthenticationPlugin的Solr服务会受到身份验证绕过的影响。该漏洞的利用已被公开到互联网。 更多安全资讯和分析文章请关注启明星辰

· 网络安全 · 2024-11-02 8 阅读
“荣耀”时刻~ 启明星辰获2024年度杰出团队奖

“荣耀”时刻~ 启明星辰获2024年度杰出团队奖

启明星辰将持续与荣耀携手并进,共同筑牢安全防线,为用户打造坚不可摧的网络安全屏障,为信息安全行业的高质量发展注入新的强劲动力。 更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn

· 网络安全 · 2024-11-01 8 阅读
生成式AI威胁与安全应用——微软年度情报报告

生成式AI威胁与安全应用——微软年度情报报告

微软介绍了它认为大模型存在的安全问题,基于AI赋能的攻击手法演变和AI赋能防守,包括检测和​响应,并给出了自身的应用案例。 本篇文章来自于微软情报24年年度报告。在该报告开头,微软就指出了生成式AI的特点。基于生成式AI打造一个系统很简单,

· 网络安全 · 2024-10-31 8 阅读
披露18个月前我给投资人看的一个Demo

披露18个月前我给投资人看的一个Demo

最近Anthropic的Claude大火,发布了一个通过AI操作电脑桌面的能力。我很开心的终于有人做这个了。那我就披露一个在18个月前(看了下视频的时间是2023年5月10日)我们给投资人看的一个技术demo吧。时至今日已经将近一年半时间了

· 网络安全 · 2024-10-25 10 阅读
火线安全擂台赛开赛,冲榜打卡奖励拿到手软

火线安全擂台赛开赛,冲榜打卡奖励拿到手软

探索未知,挑战自我,火线安全擂台赛正式拉开序幕🌟 这是一场技术的较量,一次智慧的碰撞。无论是争夺擂台现金奖的荣耀,还是通过SRC打卡解锁奖励,亦或是作为新人享受特别奖励,这里都有你的舞台。擂台争夺赛活动时间:2024年10月1日 ~ 202

· 网络安全 · 2024-09-30 8 阅读
AntSword新增类型:JSPRAW的一些玩法

AntSword新增类型:JSPRAW的一些玩法

实战是检验真理的唯一标准。 背景最近给AntSword新增了一种类型:JSPRAW,主要有以下两点改进:JSPRAW不再使用其他参数进行传参,同时支持key-value键值对以及raw传参形式新增toString触发方式,Payload可以

· 网络安全 · 2024-09-23 8 阅读
在非越狱 iOS 上实现全流量抓包

在非越狱 iOS 上实现全流量抓包

手机抓包小技巧分享。 看到题图应该都懂了吧背景昨晚在测试一个手机应用抓包的时候发现使用 WiFi 的 HTTP 代理无法抓到包,并且在 Burp 的日志中没有看到任何 SSL Alert,因此可以判断不是证书问题;另外虽然没有抓到包但是应用

· 网络安全 · 2024-09-23 7 阅读