从一个流量样本学习webshell及CS流量的解密与分析

流量样本涉及到webshell流量、CS流量的识别、解密及分析,感觉跟实战很接近,和各位师傅分享下分析思路。

漏洞分析 · 52浏览 · 2025-09-22 07:17
红队视角:大型语言模型(LLM)多维攻击面思路

大型语言模型安全;对抗性机器学习

AI专栏 原创 · 36浏览 · 2025-09-21 14:57
高版本fastjson 为何畸形 payload 能够实现探测解析

前几天都在研究高版本的fastjson,都知道高版本的fastjson对于@type多了非常多的限制,导致反序列化漏洞越来越难,特别是白名单让漏洞更难利用,不过需要探测 fastjson 是作为打入的第一道关卡,探测的手法也多种多样,下面来分析一个畸形 payload ,不符合 json 格式但是任然能够解析

WEB安全 · 268浏览 · 2025-09-19 07:17
深入分析Windows内核ks.sys本地提权(CVE-2024-35250)

漏洞原理介绍,exp分析,exp动态调试,漏洞复现

二进制安全 原创 · 154浏览 · 2025-09-19 07:08
阿里AI全球挑战赛-大模型越狱的攻击思路

文剖析AI越狱的五类组合攻击技术,结合历史与政治敏感场景,揭示生成式AI安全机制的脆弱性及防御挑战。

AI专栏 原创 · 300浏览 · 2025-09-19 04:59
Flowise CVE-2025-58434 以及后台RCE漏洞分析

Flowise 是开源的低代码/无代码工具,帮助用户快速构建和部署基于大语言模型(LLM)的应用程序。最近爆出了大量漏洞,来看一下

漏洞分析 · 268浏览 · 2025-09-19 03:24
从2025blackhat-jdd hessian反序列化jdk原生新链开始学习链子构造

其实链子早就构造出来了,但是一直没有写文章的欲望,瞅见佬们公开的文章都只有链子没有详细解释以及构造过程,所以我还是来分享一下踩坑经验吧,有啥不太对的地方欢迎各位佬们指出。

WEB安全 原创 · 352浏览 · 2025-09-18 16:43
基于CSharpCodeProvider的WebService Memshell利用与检测分析

发现了一个新的打内存马的方式

WEB安全 · 394浏览 · 2025-09-18 03:41
Llama-Factory 代码执行漏洞详细分析

Llama-Factory 代码执行漏洞详细分析前言Llama-Factory 是一个开源的大语言模型(LLM)微调与训练工具箱,专门为像 LLaMA、ChatGLM、Baichuan、Qwen、Mistral 等开源模型提供一站式的微调、推理和部署支持。这个工具在进行模型数据集训练的时候还是比较好用的,前几天的长城杯初赛 AI 模块的数据投毒就可以通过这个工具进行微调投毒,我们可以在题目给的数据

漏洞分析 · 286浏览 · 2025-09-17 12:37
AI半自动化代码审计-某IP网络对讲广播系统

在AI逐渐普及的情况下,尝试通过AI自动化帮忙审计漏洞

漏洞分析 · 694浏览 · 2025-09-17 11:48
简单编写提示词注入的生成器与检测器

前言:最近在翻github,发现并没有师傅编写提示词注入相关的工具,最后自己也是琢磨了几天,用python搓出来了两个相关工具,分别是检测器和生成器,。代码放在了github上了,代码写的比较菜,还望各位师傅轻喷。

AI专栏 · 465浏览 · 2025-09-17 09:35
征服 JDBC WAF:从防护到绕过的代码解析

JDBC 漏洞遇到了被 waf 了怎么办?好不容易找到一个可以 RCE 的口子,难道就要 GG 吗?各种绕过 waf 的手法对应着不同的 waf ,下面使用环境代码,调试分析调试绕过 waf 的手法

WEB安全 · 781浏览 · 2025-09-17 03:54
SPEL 漏洞挖掘之从sql插入到命令执行的奇思妙想

SPEL 漏洞挖掘之从sql插入到命令执行的奇思妙想

WEB安全 · 770浏览 · 2025-09-17 03:48
CVE-2024-35250:ks.sys驱动中基于属性反序列化的提权漏洞分析

该漏洞源于ks.sys对KSPROPERTY_TYPE_UNSERIALIZESET处理不当,导致任意IOCTL执行,可实现权限提升。

漏洞分析 · 605浏览 · 2025-09-17 01:49
简约版