信息安全渗透攻防漏洞分享
Открыть в Telegram
947
Подписчики
+224 часа
+137 дней
+2330 день
Архив постов
947
#AI安全 #网络安全 #大模型 #LLM
“Llama-3.1-FoundationAI SecurityLLM 8B Instruct (FS8BI) 技术报告”,2025 年。
https://huggingface.co/fdtn-ai/Foundation-Sec-8B-Instruct
// FS8BI - 开放权重、80 亿参数、指令调优的 LLM,专门用于网络安全应用。它利用先前的训练来理解跨多个安全领域的安全概念、术语和实践。FS8BI 使组织能够构建可在本地部署的 AI 驱动的安全工具,从而减少对云端 AI 服务的依赖。
947
#工具
#攻击性安全 #mssql
在 MSSQLClient.py 上实现 Channel Binding 的历程
https://sensepost.com/blog/2025/a-journey-implementing-channel-binding-on-mssqlclient.py
https://github.com/SpecterOps/MSSQLHound
947
🔍 神马搜索 🎁 新用户专享福利:1.88~5.88USDT 营销现金,使用机器人立即送!👉 精准搜索,极速匹配,给你超高效的搜索体验!快来试试吧!
💡 点击下方按钮快速打开机器人开始搜索 👇
947
🔍 神马搜索 🎁 新用户专享福利:1.88~5.88USDT 营销现金,使用机器人立即送!👉 精准搜索,极速匹配,给你超高效的搜索体验!快来试试吧!
💡 点击下方按钮快速打开机器人开始搜索 👇
947
#恶意软件分析
1. 基于 PAM 的 Linux 后门
https://www.nextron-systems.com/2025/08/01/plague-a-newly-discovered-pam-based-backdoor-for-linux
2. Batavia 间谍软件
https://securelist.com/batavia-spyware-steals-data-from-russian-organizations/116866
3. 发现一个支持 Tor 的 Docker 漏洞
https://www.trendmicro.com/en_gb/research/25/f/tor-enabled-docker-exploit.html
947
#WebApp 安全
1. 利用 ORM 注入从在线射击游戏中窃取加密货币
https://blog.p1.gs/writeup/2025/07/06/Hacking-a-crypto-game
2. 向本地网络服务器投递 PHP RCE
https://github.com/ZeroMemoryEx/PHP-CGI-INTERNAL-RCE
3. Google IDX Workstation 中的 XSS
https://sudistark.github.io/2025/07/02/idx.html
947
#WLAN 安全
“蓝色线索:不可发现蓝牙设备的实用发现”,2023 年。
]-> https://github.com/TylerTucker/BluesClues
// 本文论证了通过设置设备不可发现来保护设备的无效性。我们介绍了蓝色线索攻击 (BCA),它首次提出了一种直接、无中断的方法,可以从不可发现模式下的目标设备中完全提取永久且唯一的蓝牙 MAC ID。我们演示了如何完全表征设备功能并检索标识符,我们发现其中一些标识符通常包含有关设备所有者的识别信息。我们使用 SDR 演示了 BCA 攻击,并通过无线方式发起攻击。我们发现,各种蓝牙设备扫描平均在不到 10 秒的时间内即可被唯一识别,受影响的设备范围从智能手机到加油机,涵盖了所有版本的蓝牙经典标准。
947
#逆向
#内核安全
通过 KGDB 调试 Pixel 8 内核
https://xairy.io/articles/pixel-kgdb
// 本指南涵盖如何构建和烧写自定义 Pixel 8 内核以启用 KGDB,如何通过 ADB(依赖 /proc/sysrq-trigger)或纯粹通过串行连接(发送 SysRq-G 序列)破解 KGDB,以及如何将 GDB 连接到 Pixel 8 内核
947
#Python #沙箱逃逸 #Web安全 #渗透测试 #安全对抗 #代码审计 #ILU #安全研究 #漏洞利用
这份名为《Python沙箱逃逸笔记》的文档,是一份关于Python沙箱逃逸技术的个人笔记和摘录 。文章旨在总结和分享Python沙箱逃逸的知识点,并融入作者ILU的个人见解 。内容可能涵盖了常见的沙箱逃逸技术、原理分析以及在渗透测试和Web安全研究中的应用。这份笔记对于希望深入了解Python安全、代码审计和漏洞利用的专业人士和爱好者来说,是一份有价值的参考资料。
947
#Filter内存马 #内存马 #Web安全 #Java安全 #渗透测试 #安全对抗
这份名为《常用的Filter内存马笔记》的文档,是一份关于Java Web安全中Filter内存马技术的笔记。文章深入探讨了如何利用Java Servlet的过滤器(Filter)机制实现内存马,从而在不写入文件的情况下,在Web应用程序中植入恶意代码,实现持久化控制 。笔记内容可能涵盖了Filter内存马的实现原理、与传统内存马的区别以及如何绕过安全检测 。这份文档对于从事Java Web安全研究、渗透测试以及对内存马技术感兴趣的专业人士来说,提供了重要的技术参考和学习资料 。
947
#Jetty #内存马 #Servlet #Java安全 #Web安全 #漏洞利用 #渗透测试 #安全对抗
这份名为《Jetty某组件的Servlet内存马注入》的文档,详细介绍了在Jetty Web服务器中,如何通过其特定组件实现Servlet内存马的注入技术。文章可能从前置知识入手,系统地分为三个部分,涵盖了如何获取servletHandler并注入恶意servlet、如何处理过程中可能出现的错误,以及一个完整的Demo和可能遇到的技术“坑点”。这份文档对于从事Java Web安全研究、渗透测试以及对高级内存马技术感兴趣的专业人士来说,提供了重要的实践参考。
947
#SQL注入 #WAF绕过 #Web安全 #漏洞利用 #渗透测试 #安全对抗 #flystart #ms
这份名为《WAF绕过之SQL注入(归来)》的文档,由ms团队的flystart撰写。文章深入探讨了如何绕过Web应用防火墙(WAF)进行SQL注入攻击的技术。内容可能涵盖了各种绕过WAF检测的技巧和方法,对于从事Web安全研究、渗透测试以及希望提升安全防御能力的专业人士来说,提供了重要的技术参考和实战经验。
947
#SpringCloudGateway #内存马 #Java安全 #Web安全 #漏洞利用 #渗透测试 #安全对抗 #教程 #保姆级教程 #实战
这份名为《spring cloud gateway上内存马保姆级教程》的文档,是一份针对在Spring Cloud Gateway框架上植入内存马的实战指南 。文章强调以实战为主,旨在为读者提供详细的操作步骤和技术分析 。教程内容可能涵盖了如何利用Spring Cloud Gateway的特性,在不留下文件痕迹的情况下,实现内存马的注入,并绕过安全检测 。这份文档对于从事Java Web安全、渗透测试以及对高级内存马技术感兴趣的专业人士来说,提供了重要的实践参考。
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
