上手实测阿里的大模型围栏:我发现了这些问题... 先知技术社区 5 hours 9 minutes ago 本文详细评估了阿里 AAIG 开源的独立大模型安全围栏 YuFeng-XGuard 的防御能力、核心优势以及现存的软肋
AI赋能安全&&一句话进行js逆向&&配合mitmproxy进行简单测试 先知技术社区 5 hours 11 minutes ago 在日常渗透测试与安全测试中,前端加密(尤其是登录参数的加密)是绕不开的一类场景。 通过本文的实践,你将看到:一句自然语言 + 一个 MCP 环境 + 一套代理链路,如何将原本至少需要几十分钟的 JS 逆向工作,压缩到几分钟内完成。
内网渗透靶场之春秋云镜-Brute4Road【详细解析】 先知技术社区 5 hours 18 minutes ago 靶标介绍: Brute4Road是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。
【AI赋能】六阶段AI流水线赋能APP安全分析实战 先知技术社区 5 hours 36 minutes ago 面向移动安全分析场景的 6 阶段总控 Skill。用于统一调度 APK 静态侦察、流量与代码对齐、SO/JNI 深度分析、加密与漏洞综合分析、验证设计与报告交付流程。
基于ptrace与/proc/mem的Linux无文件进程注入:攻击实现与内存取证检测 先知技术社区 5 hours 39 minutes ago 如何在不向磁盘写入任何文件的前提下,将payload注入到一个已有的合法进程中长期驻留? 这不是一个新问题。Windows平台上的进程注入技术(CreateRemoteThread、APC Injection、Process Hollowing)已经被研究得相当充分,MITRE ATT&CK的T1055条目下列出了十余种子技术。但Linux侧的讨论往往停留在LD_PRELOAD这类启动时劫持手段,
2026CISCN半决赛minidb详解 先知技术社区 5 hours 39 minutes ago 第一次做数据库类型的heap,和常规的heap从利用和调试上都差距很多,网上都是打heap,这里通过连续伪造打的stack
AI 安全攻防实战:从对抗攻击到隐私泄露 先知技术社区 5 hours 40 minutes ago 本文聚焦于深度神经网络的全生命周期安全,系统性地剖析了人工智能模型在推理、训练及隐私保护三大环节面临的威胁。文章首先从理论层面定义了攻击面,随后结合经典例题,深入阐述了对抗样本的扰动生成机理、数据投毒的后门植入逻辑以及梯度泄露的隐私复原数学原理
利用Linux io_uring子系统绕过安全监控机制 先知技术社区 5 hours 40 minutes ago io_uring是Linux 5.1引入的高性能异步I/O框架,通过共享内存环形缓冲区实现用户态与内核态的零拷贝通信。