大语言模型黑盒越狱攻击之模板补全 先知技术社区 3 months ago 模板补全(Template Completion)定义模板补全是一种针对大语言模型的黑盒越狱攻击方法。攻击者通过预定义一个看似无害的“模板框架”,将恶意问题嵌入其中,利用大模型对上下文模板的“逻辑补全”惯性,诱导模型生成违规内容。核心原理上下文误导:大模型(如ChatGPT)具有强大的上下文学习(In-context Learning)能力,会优先遵循输入文本的模板结构和隐含逻辑。攻击者通过设计特
JEEWMS-SQL注入(CVE-2025-0392)和权限绕过(CVE-2024-5775)漏洞分析 先知技术社区 3 months ago CVE-2025-0392和CVE-2024-5775漏洞分析
深度剖析:利用Python 3.12.x二进制文件与多阶段Shellcode的DCRat传播技术 先知技术社区 3 months ago 反编译PYC、多阶段shellcode、内存加载PE、DcRAT
PwnPasi技术实现详解:PWN自动化漏洞利用工具 先知技术社区 3 months ago 在二进制漏洞挖掘和利用(Pwn)领域,手动分析和利用漏洞往往耗时且复杂。为了提高效率,自动化工具应运而生。PwnPasi 是一款基于 Python 的自动化漏洞利用工具,旨在帮助安全研究人员快速识别和利用常见的二进制漏洞,如栈溢出、格式化字符串漏洞等。本文将详细介绍 PwnPasi 的技术实现,包括如何自动识别溢出边界大小、自动识别漏洞类型、自动识别格式化字符串漏洞以及自动绕过 Canary 防护
Frida Hook 微信接收信息功能(PC) 先知技术社区 3 months ago 之前写过一篇安卓和PC端hook微信撤回消息的文章,在那篇文章中只能hook撤回消息的代码,后来我在想能不能hook微信接收消息的代码,这样不仅可以实现防撤回,也能看到所有接收的消息