专家利用ChatGPT-4o在5分钟内伪造护照 成功绕过KYC验证 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago ChatGPT-4o伪造护照5分钟骗过KYC,照片验证时代终结。
Webshell上线后命令执行失败?三种思路助你突破目标 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 今天我们就来深度剖析webshell上线后cmd命令执行失败的几种原因和解决方法,总有一款适合你!
PyPI恶意Python包下载量超3.9万次 专门窃取敏感数据 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago PyPI恶意包窃取敏感数据,信用卡盗刷脚本下载量超3.9万次!
【海外SRC实战】硬刚世界500强企业WAF,连斩两枚海外XSS FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 分享两个海外大型SRC厂商的XSS成功绕过WAF的案例,觉得挺有趣的,遂整理成文,大佬们轻喷~
游戏MOD伴随盗号风险,仿冒网站借“风灵月影”窃密 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 游戏MOD(即游戏修改器)是一种能够对游戏进行修改或增强的程序,因其能够提升游戏体验,在玩家群体中拥有一定的市场。然而,这类程序大多由第三方开发者制作,容易缺乏完善的安全保障机制,这就为不法分子提供了
代码注入之CreateProcess注入 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 介绍CreateProcess注入的原理、框架和四种不同实现方式,最后给出了检测和对抗方案。
FreeBuf早报 | 谷歌高危漏洞可静默传输文件;英国皇家邮政144GB数据泄露 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 攻击者可利用该漏洞实施拒绝服务(DoS)攻击,或在未经目标用户同意的情况下向其设备发送任意文件。
[CISSP] [6] 密码学和对称密钥算法 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago #密码学 #柯克霍夫原则 #Nonce #零知识证明 #Vernam密码 #AES #RSA #IDEA算法 #Blowfish算法 #SKIPJACK算法 #CAST算法
ShellCode加载器 | 基于Go语言的shellcode加载器常见实现方式详解 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 因为现在shellcode加载器到处都是,总结了一下加密混淆和加载的几种方式,欢迎与各位师傅交流学习
TXT记录解析技术深度解析与应用实践 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 该记录类型采用ASCII编码体系,支持最大255字节的单字符串段,通过多分段拼接实现最长4096字节的总存储容量。
AI图像平台GenNomis泄露47GB未成年人深度伪造内容 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 韩国AI平台GenNomis泄露47GB未成年人深度伪造内容,暴露AI色情泛滥危机!