Cybersecurity information flow

干净的信息流推送工具,偏向安全圈的点点滴滴,为安全研究人员每日发现优质内容.

了解更多 »

全部节点
时间 节点
2023年12月7日 00:53 SecWiki周报
2023年黑灰产攻防最新趋势 https://mp.weixin.qq.com/s/jusqCymbMUSMtMqLntnuMQ
从ChatGPT代码执行逃逸到LLMs应用安全思考 https://mp.weixin.qq.com/s/XAH4y1F0ukyyqdQx_XYhYg
LLMs安全:针对业务模型应用场景下提示词的攻击手段与危害 https://mp.weixin.qq.com/s/2bm7nuXkORLZ20mfpOmwrA
IDA 插件大赛 2023 https://mp.weixin.qq.com/s/yuAz4plaJH1l-IV2Ftjt1Q
2023年12月6日 00:13 SecWiki周报
2023年12月5日 00:11 SecWiki周报
SecWiki周刊(第509期) https://www.sec-wiki.com/weekly/509
2023年12月4日 00:11 SecWiki周报
2023年12月3日 00:11 SecWiki周报
Windows NTFS本地提权漏洞 CVE-2021-31956 https://mp.weixin.qq.com/s/9KVaLyGr76jhPQ0pXaBRWg
2023年12月2日 00:11 SecWiki周报
Winrar RCE漏洞分析 CVE-2023-40477 https://mp.weixin.qq.com/s/ib6QjElmhWSHBpgp4igqtg
2023年12月1日 00:35 SecWiki周报
2023年11月30日 00:11 SecWiki周报
解读英国国防部网络入门教程 https://mp.weixin.qq.com/s/KKVZyNnQQv4kt3nLIEL2wA
ClickHouse + ClickVisual 构建日志平台 https://mp.weixin.qq.com/s/xst2Qyr4zATFr3OlmIKQ6g
2023年11月29日 00:11 SecWiki周报
USB FUZZ 工具前沿探索 https://mp.weixin.qq.com/s/uo8puZwh3gzqfen5ED1KgQ
SecGPT:网络安全大模型 https://mp.weixin.qq.com/s/WsyuAWqyA185uyrQAaNzeQ
大型语言模型:原理、实现与发展 https://crad.ict.ac.cn/cn/article/doi/10.7544/issn1000-1239.202330303
ItyFuzz:基于快照的智能合约模糊测试 https://mp.weixin.qq.com/s/z5YERA_r0bsJWh9R1PdV_g
Dress Code - Analysis of the current status of the Content Security Policy https://sensepost.com/blog/2023/dress-code-the-talk/
2023年11月28日 00:11 SecWiki周报
SecWiki周刊(第508期) https://www.sec-wiki.com/weekly/508
可扩展和语义保持的反病毒引擎标签挖掘 https://mp.weixin.qq.com/s/_VPJuztJa3oGcRiLjpxUFg
amazon-redshift-jdbc-driver 任意代码执行漏洞 https://www.sec-in.com/article/896
Unveiling a Critical Authentication Bypass Vulnerability in Google Cloud API Gateway https://securingbits.com/bypassing-google-cloud-api-gateway
2023年11月27日 00:11 SecWiki周报
基于UI交互意图理解的异常检测方法 https://tech.meituan.com/2023/11/23/the-intent-of-ui-interaction-understanding.html
Pin动态二进制插桩技术详解 https://xz.aliyun.com/t/13103
如何检测加密软件中的缓存侧信道? https://mp.weixin.qq.com/s/qivAlm8g-1dllN36C1XArg
对安全通信协议提供的密码学可否认性认可情况的调研 https://mp.weixin.qq.com/s/7N7xhwJUjLcXxRMqmJm5SA
2023年11月26日 00:11 SecWiki周报
JA4+网络指纹 https://mp.weixin.qq.com/s/ELaSuYCfIE74sVMV19DH5Q
应对攻击面的未来之路:持续威胁暴露管理(CTEM) https://mp.weixin.qq.com/s/e-WmasBS6XE3k09KKuM2zQ
美国NAVY发布首份网络战略 https://mp.weixin.qq.com/s/zSkEpBUQ7pt0MscFm-XZBg
2023年11月25日 00:15 SecWiki周报
2023年11月24日 00:11 SecWiki周报
2023年11月23日 00:11 SecWiki周报
DARPA之声第73期: 人工智能网络挑战赛--CTF、代码和关键基础设施 https://mp.weixin.qq.com/s/Itad7Y-QBcr991JkF3SrIg
2023年11月22日 00:11 SecWiki周报
OpenHarmony安全指南 https://docs.openharmony.cn/pages/v4.0/zh-cn/device-dev/security/security-guidelines-overall.md/
blazehttp: 可用于安全测试的非标准HTTP协议解析库 https://github.com/chaitin/blazehttp
DARPA“内生认知安全”项目综述 https://mp.weixin.qq.com/s/3ryPezdHitR4PBXWuRsl4g
境外认知战作战力量及技术装备综述 https://mp.weixin.qq.com/s/iDI5DhXKPUAIICb7RTAaFw
2023年11月21日 00:11 SecWiki周报
SecWiki周刊(第507期) https://www.sec-wiki.com/weekly/507
深度剖析GadgetInspector执行逻辑(下) https://www.sec-in.com/article/2083
工商银行美国子公司勒索病毒事件分析 https://mp.weixin.qq.com/s/FKmd5g9tKgznGgmdHB0jPA
Our audit of PyPI https://blog.trailofbits.com/2023/11/14/our-audit-of-pypi/
2023年11月20日 00:11 SecWiki周报
Google WebP图像编解码库漏洞分析(CVE-2023-4863) https://mp.weixin.qq.com/s/xy4SA9MDe5cPchoc8TJQ0w
揭秘 VPN 背后的黑灰产组织 https://paper.seebug.org/3062/
PKU GeekGame 2023 - Writeup https://imlonghao.com/61.html
反击黑客团伙Hacking Team https://feei.cn/hack-back-hacking-team/
"Operation Triangulation" 卡巴斯基被黑 - 续 https://mp.weixin.qq.com/s/ESi0bWF_jQ4nS1-CwjxlEQ
Your printer is not your printer ! - Hacking Printers at Pwn2Own Part II https://devco.re/blog/2023/11/06/your-printer-is-not-your-printer-hacking-printers-pwn2own-part2/
多款Java模板引擎对比与模板注入的安全之旅 https://xz.aliyun.com/t/12969
Defense Evasion(防御规避) https://mp.weixin.qq.com/s/F0asRsaqOMvxHcu70kavZg
美国推进网络空间安全发展的新举措 https://mp.weixin.qq.com/s/M6Ot2f9YW-58cbNXs10YbA
2023年11月19日 00:15 SecWiki周报
2023年11月18日 01:13 SecWiki周报
2023年11月17日 00:12 SecWiki周报
美国爱因斯坦计划跟踪与解读(2023版) https://mp.weixin.qq.com/s/zvgOqgGqmdO4BvYsFzDTGw
Nemesis:蓝军攻击数据协同平台化实践 https://mp.weixin.qq.com/s/4D2slrxd7t1JnPpJY6CO7g
2023年11月16日 01:17 SecWiki周报
基于大语言模型的零样本漏洞修复研究 https://mp.weixin.qq.com/s/Oc5WLqXBF_AvI6HAwZKPgA
2023年11月15日 00:11 SecWiki周报
深度剖析GadgetInspector执行逻辑(上) https://www.sec-in.com/article/2069
2023年11月14日 00:31 SecWiki周报
machine unlearning中的灾难遗忘问题的研究 https://mp.weixin.qq.com/s/fBYXwkg9Tm1uVc8ZmIViRQ
SecWiki周刊(第506期) https://www.sec-wiki.com/weekly/506
CodeQL分析XXL-JOB默认accessToken命令执行漏洞 https://mp.weixin.qq.com/s/AMqymFxASgKCUYZQAB8Nzw
2023年11月13日 00:11 SecWiki周报
2023年11月12日 00:11 SecWiki周报
幻觉解决常见方法合集 https://mp.weixin.qq.com/s/_l9WfUZmQKLmK9Zr6E7ZWw
利用LangChain和Neo4j向量索引,构建一个RAG应用程序 https://mp.weixin.qq.com/s/2OTfM-Agr7hWg-JYY3aIXg
2023年11月11日 00:11 SecWiki周报
2023年11月10日 00:18 SecWiki周报
NSA组织"二次约会"间谍软件功能复现及加解密分析 https://mp.weixin.qq.com/s/pYGOLyiWde_eoPFBTD2NlA
网络侦察建模及防御概述 https://mp.weixin.qq.com/s/_Dnb6j6CdepepH7DnpQeQQ
攻击检测自动溯源分析技战法 https://mp.weixin.qq.com/s/mQo36_BjyM10ObMfcvpFig
面向Java开源生态系统的跨项目漏洞安全威胁分析 https://mp.weixin.qq.com/s/j583ttj0Lv-IdaY1N_KL5g
Prompt的科学范式(上篇) https://mp.weixin.qq.com/s/3BHcqTDIJyrvMVdAkm0yhQ
“黑掉卫星”演习分析 https://mp.weixin.qq.com/s/pkT5I7lO10zkxjXh7vt3nw
Apache Commons Compress拒绝服务漏洞 CVE-2021-35515 https://mp.weixin.qq.com/s/X63XHdVidnRvu41st6fEPg
2023年11月9日 00:11 SecWiki周报
中国网络安全产业分析报告(2023年) http://www.china-cia.org.cn/AQLMWebManage/Resources/kindeditor/attached/file/20231108/20231108115447_3689.pdf
嵌入式设备固件仿真器综述 https://crad.ict.ac.cn/cn/article/doi/10.7544/issn1000-1239.202330476
Tor 服务的大规模爬取与分析 https://mp.weixin.qq.com/s/3VuSxgEBwdh_JCNBX0Vakg
2023年11月8日 00:11 SecWiki周报
大型闪电式红蓝对抗主流攻击行为的研判分析 https://mp.weixin.qq.com/s/W2repoNPiuTGevv1dHc4DQ
万字长文解读最新版ATT&CK V14 https://mp.weixin.qq.com/s/DIzVBNFtQr4741FOnKXHsg
黑盒的图像深度学习模型训练数据重建攻击 https://mp.weixin.qq.com/s/1fFRSBJk_jDNkTAsdCEkEw
无文件落地攻击 https://mp.weixin.qq.com/s/fzZGw-7EeKvx1qEUT-NXFA