unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
《X-LLM: Bootstrapping Advanced Large Language Models by Treating Multi-Modalities as Foreign Languages》论文学习 - 郑瀚Andrew
大型语言模型(LLM)已经展示出了显著的语言能力。基于先进LLM的GPT-4,展现出了超越以往视觉语言模型的非凡多模态能力。我们认为这是由于与以前的多模态模型相比,使用了更先进的LLM。不幸的...
2023-12-18 16:2:0 | 阅读: 44 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
llm
模态
数据
编码器
模型
《MiniGPT-4: Enhancing Vision-language Understanding with Advanced Large Language Models》论文学习 - 郑瀚Andrew
最新的GPT-4展示了非凡的多模态能力,例如直接从手写文本生成网站和识别图像中的幽默元素。这些特性在以往的视觉-语言模型中很少见。然而,GPT-4背后的技术细节仍然未公开。我们认为,GPT-4增强...
2023-12-16 07:18:0 | 阅读: 38 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
模型
minigpt
数据
gpt
vicuna
《ChatBridge: Bridging Modalities with Large Language Model as a Language Catalyst》论文学习 - 郑瀚Andrew
构建能够感知现实世界多种模态信信号,并解决各种任务的通用模型,是人工智能领域一个吸引人的目标。在本文中,我们介绍了ChatBridge,这是一个新颖的多模态语言模型,它利用语言的表达能力作为催化...
2023-12-16 07:18:0 | 阅读: 45 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
模态
数据
模型
指令
llm
记一次外网突破的案例 - 渗透测试中心
1、供应链在经历了多年的攻防对抗之后,大量目标单位逐渐认识到安全防护的重要性。因此,他们已采取措施尽可能收敛资产暴露面,并加倍部署各种安全设备。但安全防护注重全面性,具有明显的短板效应,一处出现...
2023-12-15 21:21:0 | 阅读: 44 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
加密
信息
数据
容器
wxapkg
云原生服务攻防技术研究 - 影响 - 郑瀚Andrew
当不知道 Bucket 名称的时候,可以通过爆破获得 Bucket 名称,这有些类似于目录爆破,只不过目录爆破一般通过状态码判断,而这个通过页面的内容判断。当对于阿里云OSS 不存在有两种返回情...
2023-12-15 17:27:0 | 阅读: 62 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
appid
攻击
avatar
攻击者
爆破
云原生服务攻防技术研究 - 信息收集 - 郑瀚Andrew
Welcome to contact me. Wechat:LittleHann,My email, [email protected],Job mail:[email pr...
2023-12-15 17:27:0 | 阅读: 42 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
aliyun
andrew
ecs
kubernetes
博客园
云原生服务攻防技术研究 - 权限维持 - 郑瀚Andrew
云函数是是一种计算服务,可以为企业和开发者们提供的无服务器执行环境。用户只需使用平台支持的语言编写核心代码并设置代码运行的条件,即可弹性、安全地运行代码,由平台完成服务器和操作系统维护、容量配置和...
2023-12-15 17:25:0 | 阅读: 40 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
aliyun
控制
账号
云原生服务攻防技术研究 - 权限提升 - 郑瀚Andrew
如果Bucket不当配置了 PutBucketPolicy 权限,攻击者可以通过上传新的Bucket策略覆盖旧策略,从而实现Bucket提权。此时无法访问资源,也无法列对象,攻击者可使用P...
2023-12-15 17:24:0 | 阅读: 40 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
账号
可信
攻击者
阿里
攻击
云原生服务攻防技术研究 - 初始访问 - 郑瀚Andrew
0x1:Bucket权限配置错误-公开访问在创建Bucket桶时,默认是private的权限,存储桶的私有权限表明,只有该存储桶的创建者及有授权的账号才对该存储桶中的对象有读写权限,其他任何人对...
2023-12-15 17:24:0 | 阅读: 33 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
ec2
ssrf
security
攻击
信息
云原生服务攻防技术研究 - 前期侦查 - 郑瀚Andrew
近些年来,越来越多的IT产业正在向云原生的开发和部署模式转变,这些模式的转变也带来了一些全新的安全挑战。云服务器安全:由于云服务器中承载着用户的业务以及数据,其安全性尤为重要而云服务器的风险往...
2023-12-15 17:23:0 | 阅读: 28 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
数据
安全
账号
数据库
信息
记一次省护网红队案例 - 渗透测试中心
0x00前言本来开学正忙于实现电竞梦(联盟高校联赛),某一天下午突然有位师傅联系我说可以免面试进组打省护红队,这么好的实战机会怎么能错过呢~(好好玩游戏,不要学我^^)0x01 一个出局的企业单...
2023-12-14 14:25:0 | 阅读: 93 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
fscan
双网卡
加密
代理
frp
云主机秘钥(ak/sk)泄露及利用案例 - 渗透测试中心
前言云平台作为降低企业资源成本的工具,在当今各大公司系统部署场景内已经成为不可或缺的重要组成部分,并且由于各类应用程序需要与其他内外部服务或程序进行通讯而大量使用凭证或密钥,因此在漏洞挖掘过程中经常...
2023-12-14 14:3:0 | 阅读: 85 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
ak
信息
github
漏洞
heapdump
微信小程序抓包及测试案例 - 渗透测试中心
网上大多数的小程序测试抓包都是用的安卓模拟器,这里使用的是BurpSuite+Proxifer+微信客户端的抓包方式环境准备Burp2023.9.2Proxifier4.5Proxifier...
2023-12-14 11:41:0 | 阅读: 95 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
代理
proxifier
shop
download
钓鱼手法及木马免杀技巧 - 渗透测试中心
简述钓鱼是攻防对抗中一种常用的手段,攻击者通常伪装成可信任的实体,例如合法的机构、公司或个人,以引诱受害者揭示敏感信息或执行恶意操作,能快速地撕破目标的伤口,快速进内网进行刷分,投递木马同时需要...
2023-12-12 16:37:0 | 阅读: 68 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
github
钓鱼
木马
免杀
隐藏
钓鱼手法及木马免杀技巧 - 渗透测试中心
博客园首页新随笔联系订阅管理...
2023-12-12 14:31:0 | 阅读: 77 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
渗透
kubernetes
博客园
随笔
LlamaIndex:a data framework for your LLM applications - 郑瀚Andrew
LlamaIndex 是一个数据框架,用于基于大型语言模型(LLM)的应用程序来摄取、构建和访问私有或特定领域的数据。 LlamaIndex由以下几个主要能力模块组成:数据连接器(Data...
2023-12-7 22:51:0 | 阅读: 66 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
stablelm
数据
llm
llama
llamaindex
Awesome Security Prompts - 郑瀚Andrew
您可以用这些 Prompts 技巧来获取有关网络安全的建议、解决方案或信息:问题描述清晰明确,确保您的 Prompt 描述了一个清晰明确的问题或场景,以便 GPT 能更好地理解您的需求并提供相...
2023-12-6 14:52:0 | 阅读: 48 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
安全
gpt
注入
信息
增量预训练网络安全大模型的一次尝试 - 郑瀚Andrew
探索使用网络安全知识,对开源基模型进行增强,评估是否能使基模型在网络安全领域表现出更好地专业度。项目基于云起无垠SecGPT开源项目,在hugeface开源数据集的基础上,增加了自有预训练数据,...
2023-12-6 14:7:0 | 阅读: 122 |
收藏
|
博客园 - 郑瀚Andrew - www.cnblogs.com
模型
数据
安全
baichuan
13b
记一次逆向分析解密还原Class文件 - magic_zero
前言前阵子我的一位朋友发来一份代码让我帮忙看看。具体就是所有的jsp文件内容和大小都一样,漏洞挖掘无从下手。经过分析发现所有的Class都使用了自定义的加密工具加密,经过逆向分析,顺利解密,因而有...
2023-12-5 16:45:0 | 阅读: 47 |
收藏
|
博客园 - magic_zero - www.cnblogs.com
fclose
srand
加密
缓冲区
stdlib
内存取证volatility工具命令详解 - 渗透测试中心
一、环境安装1.kali下安装Volatility2注意:一般Volatility2比Volatility3好用wget https://bootstrap.pypa.io/pip/2....
2023-12-2 15:46:0 | 阅读: 60 |
收藏
|
博客园_渗透测试中心 - www.cnblogs.com
vmem
win7sp1x64
volatility
python2
Previous
12
13
14
15
16
17
18
19
Next