网络安全

企业蓝军能力提升初探|证券行业专刊3·安全村

企业蓝军能力提升初探|证券行业专刊3·安全村

实战出真知 一、背景在中国,网络安全领域的“蓝军”概念源自国外军事领域中同名的专业术语。蓝军的起源深深植根于军事实践之中,其核心理念在于:为了构建更加坚固的防御体系,必须主动出击,通过模拟攻击自身的防御系统来揭示潜在的薄弱环节,进而加以强化

· 2025-08-19 6 阅读
浅谈大模型在威胁分析的落地下篇

浅谈大模型在威胁分析的落地下篇

上篇分析了Havoc上线的三种方式,接下来看看如何从空间测绘侧发现Havoc teamserver。AI提供了如下思路,我们一一验证可行性。(1) websocket默认端口40056扫描在profiles\havoc.yaotl中team

· 2025-08-18 4 阅读
浅谈大模型在威胁分析的落地上篇

浅谈大模型在威胁分析的落地上篇

AI IDE的上下文窗口和关联分析能力还是比较强大的。 上篇写到了AI IDE强大的代码生成能力,那不妨反向思考下大模型能够高效生成代码的同时,它在代码分析方面又具备怎么样呢?以威胁分析为例传统人工分析方法往往耗时耗力,该如何借助大模型的理

· 2025-08-12 4 阅读
一些感悟

一些感悟

晚上也要emo一下,回头看只悟出一个道理,自信驾驭强大,在年少时遇到很厉害的你男人之间的感情也有现实的迷茫和无奈,独自一人时,是兵也是将,无依无靠时自己就是千军万马,不止一个人摸索前行,在伟大的梦想也应该是一个个当下,在努努力只等轻舟已过万

· 2025-08-10 6 阅读
静界20250809

静界20250809

静界20250809,测试了几周,目前只能小号奔放。基本效果 阅读原文 跳转微信打开

· 2025-08-08 6 阅读
BattlEye(BE)的封禁决策

BattlEye(BE)的封禁决策

这是通过 DeepSeek 获取的思路,仅供参考。实际上,反作弊系统的本质与 EDR 相似,都是为了寻找攻击者留下的证据,并将其从系统中剔除。BattlEye(BE)的封禁决策是一个多层动态分析系统,结合实时规则引擎、机器学习模型和人工审核

· 2025-08-07 6 阅读
基于LLM的AISecOps实践案例2

基于LLM的AISecOps实践案例2

在安全运营方面,LLM想要有出色的表现,至少依赖2个方面模型本身必须具备Deep Thinking能力Agent必须能够获取高质量的数据,利用企业内部的信息优势在0剧本的情形下,LLM已经表现出较高的智能水平,能够分析、自动规划、解决相对复

· 2025-08-07 7 阅读
电子数据取证分析师考试来袭,速看通知!

电子数据取证分析师考试来袭,速看通知!

电子数据取证分析师电子数据取证分析师是指专门从事电子数据的收集提取、数据恢复及取证分析的人员。电子数据取证分析师共设四个等级,分别为四级/中级工、三级/高级工、二级/技师、一级/高级技师四个等级。电子数据取证分析师属于职业技能等级证书,职业

· 2025-08-04 4 阅读
浅谈大模型在安全运营中的落地

浅谈大模型在安全运营中的落地

路漫漫其修远兮 吾将上下而求索。 “ 路漫漫其修远兮 吾将上下而求索。”最近难得有时间深入了解下大模型,之前工作中也有偶有用到,比如写代码,分析日志等等。用下来感觉大模型对技术岗的影响挺大。首先是写代码这一块,搞安全运营,免不了要写点脚本。

· 2025-08-03 4 阅读
CobaltStrike Beacon C++ 源码开源分享

CobaltStrike Beacon C++ 源码开源分享

一鲸落,万物生我在 GitHub 上公开了 CobaltStrike Beacon 的 C++ 源代码:🔗 项目地址:👉 github.com/kyxiaxiang/CobaltStrikeBeaconCppSource🧭 为什么开源?我曾

· 2025-08-03 7 阅读
星球的目标: bugbounty自动化!

星球的目标: bugbounty自动化!

星球的目标: Bug bounty自动化! 星球的目标: Bug bounty自动化!前段时间看到AI自动化工具XBOW在HackerOne取得第一的成绩,我非常欣喜,XBOW给了很大鼓励,让我们看到了自动化在Bug Bounty领域的巨大

· 2025-08-02 6 阅读