大模型攻击与传统攻击的进化图谱(二) 先知技术社区 11 months 3 weeks ago 针对大模型的攻击并非总是直接破坏其内部结构或窃取数据,一种更为普遍且隐蔽的威胁来自于对其核心功能的滥用。攻击者可能并不试图“攻破”模型本身,而是将其强大的生成和理解能力作为工具,用于执行大规模的恶意或非预期活动。这种滥用直接利用了模型按设计提供的服务,但其目的却与良性应用背道而驰
利用内核驱动实现安全软件进程终止技术研究 先知技术社区 11 months 3 weeks ago 通过ZwTerminateProcess等内核API实现对360、火绒、Defender等安全软件进程的强制终止。
某Python博客系统代审过程 先知技术社区 11 months 4 weeks ago 本文对基于Flask的H3Blog系统进行安全审计,发现前台任意文件下载删除、XSS注入及后台文件写入RCE等高危漏洞。
小记一次Fastjson漏洞利用 先知技术社区 11 months 4 weeks ago 通过源码分析与加密构造POC,成功实现Fastjson 1.2.41版本的RCE利用,绕过环境限制完成命令执行。
CS免杀如何从0到1 先知技术社区 1 year ago CS免杀如何从0到1Loader|Shellcode 介绍看了网上很多的免杀基本都是由 loader+shellcode 组成,这种免杀也比较简单,写个能免杀的 loader 然后对 shellcode 进行各种加密隐藏通过 loader 读取解密执行就行了。shellcode 就是一段用于执行特定功能的机器码,一般是我们的恶意命令,也可以是上线 cs 的命令。而 loader 加载器的核心步骤通