系统安全

HackTwoHub3 天前
运维·人工智能·安全·web安全·网络安全·自动化·系统安全
等级保护现场测评系统重磅更新,支持 AI 接入,可录入全品类资产清单,自动化巡检核查,批量导出测评归档文件JSecProbe 是一款开源桌面端等级保护现场测评系统,严格遵循 GB/T 22239-2019 等保 2.0 标准开发。工具支持多测评项目管理,可完整录入机房、网络设备、服务器等各类资产信息,内置核查命令库实现自动化安全检测。可接入 OpenAI、DeepSeek 等大模型接口,对日志、截图、执行结果智能分析并生成测评记录,自动输出合规测评报告。新版 V2.0.3 修复数据误删与账号密码漏洞,自带数据自动备份、系统托盘与在线更新功能,搭配内置等保知识库,极大简化线下等保测评全流程,工具基于 MIT 协
程序员JerrySUN3 天前
linux·网络·arm开发·安全·系统安全
Jetson 刷机深度解析:flash.sh vs l4t_initrd_flash.sh(含安全与磁盘加密对比)📺 B站视频讲解(Bilibili):博主个人介绍📘 《Yocto项目实战教程》京东购买链接:Yocto项目实战教程
m0_738120723 天前
人工智能·安全·网络安全·语言模型·系统安全
AI安全实战系列(六):Lab06 Model Extraction——模型提取攻击本篇基于 Lab06 Model Extraction 实验,系统梳理了从黑盒 API 探测到机器学习模型窃取的完整测试流程。
m0_738120725 天前
linux·运维·人工智能·安全·网络安全·系统安全
AI安全实战系列(二):Lab01 Foundations和Lab02 Prompt Injection从传统 Web 安全到 AI 安全,漏洞的形式正在发生变化,但安全本质并未改变。之前我们费了九牛二虎之力,终于是把靶场全部搭建完成了,具体步骤内容大家可以看:AI安全实战系列(一):人工智能红蓝对抗基础——靶场搭建与环境准备
HackTwoHub7 天前
前端·vue.js·人工智能·安全·web安全·网络安全·系统安全
AntiDebug Mcp、AI逆向绕过前端,Hook 加密接口,抓取 Vue 路由漏洞,接入 MCP 让 AI 自动化挖掘前端漏洞AntiDebug_Breaker_mcp 是基于原版开源项目二次增强的前端 JS 逆向与渗透测试 Chrome 插件。支持一键绕过无限 Debugger、时间差检测、控制台防护等各类前端反调试机制,全面 Hook 加密算法、网络请求与本地存储。内置 Vue 专项能力,可抓取路由、绕过路由守卫、挖掘越权等前端漏洞。新增 MCP AI 协议,支持 Cursor、Trae、Qoder 联动,实现全自动页面分析、加密还原与漏洞利用。
HackTwoHub8 天前
人工智能·安全·web安全·网络安全·自动化·系统安全·安全架构
AI大模型攻击思路,涵盖提示词劫持、知识库投毒、多语种混淆 + 身份伪装、诱导 AI 输出涉密后台核心配置全套AI大模型实战攻击思路,覆盖提示词劫持、RAG知识库投毒、多语种混淆绕过、身份伪装诱导四大核心手法。针对LLM关键词拦截、AI护栏审核、输出脱敏等多层防护机制,通过多轮对话铺垫、篡改向量库数据、伪造管理员身份等手段,突破模型安全限制,诱导AI泄露后台密钥、接口地址、数据库凭证等核心涉密配置,完整还原企业大模型应用高危渗透链路与漏洞原理。
Chengbei119 天前
运维·安全·web安全·自动化·系统安全·apache·安全架构
VMware Workstation Pro 26H1免费虚拟化利器2026年 5月,Broadcom 旗下的 VMware 团队正式发布了 Workstation Pro 26H1(内部版本 24995812),标志着这款经典的桌面虚拟化软件进入了全新的日历版本命名时代。告别使用了多年的 17.x 系列版本号,新的”年+半年度”命名方式( 26H1 代表 2026 年下半年)让用户能够更直观地识别软件的生命周期。
技术不好的崎鸣同学10 天前
网络·windows·安全·系统安全
Windows 命令提示符(CMD)恶意脚本分析篇大家好,你们可以叫我凌,是个16岁的网络安全学习者。最近我在想,如果就这么草草结束了 Windows 命令提示符(CMD) 的学习并没有什么意思。于是我特地准备了几个硬核的东西,我在 MalwareBazaar 上下载了几个轻量级的恶意 .bat 文件(无任何混淆技术处理),今天就和各位一起来静态分析下。
Chengbei1112 天前
人工智能·安全·web安全·网络安全·重构·系统安全·xss
全新ARL资产灯塔系统(重构版),多维闭环侦察体系,覆盖边界探测、指纹识别、信息收集检测全链路场景ARL资产灯塔系统完成全面现代化重构,搭建完整多维闭环资产侦察体系。系统摒弃老旧引擎,搭载全新Chromium动态爬虫与Nuclei漏洞扫描能力,融合万级高精度指纹库,一站式覆盖网络边界探测、资产指纹识别、漏洞风险检测全链路场景。可联动ICP、天眼查抓取企业全域资产,支持自动化任务调度与常态化监控,轻量化部署、高效迭代,为企业资产测绘、红蓝对抗、安全巡检提供稳定可靠的技术支撑。
jieyucx13 天前
linux·安全·系统安全·权限·chmod·777
【系统安全铁律】解密 Linux 权限三色数字密码:chmod 最小化赋权与生产环境避坑指南在上几篇教程中我们掌握了 Linux 文件增删改查、Vim 编辑、日志查看等基础操作,而线上运维最容易踩坑、直接影响服务器安全的核心知识点就是文件权限。
HackTwoHub14 天前
数据库·人工智能·sql·安全·网络安全·系统安全·安全架构
某单位 CMS 完整渗透链、SQL 注入→后台拿权→绕过宝塔 Waf 上线 shell某事业单位老旧闭源 CMS 完整渗透实战,目标部署宝塔免费 WAF,防护存在明显短板。通过注册用户发现 id 参数可控,采用 %0a 换行、十六进制字符编码绕过拦截完成报错注入,爆破后台管理员账号并解密 MD5 密码。成功登录后台后,拆分关键字绕过代码过滤写入 Webshell,再借助 curl 远程落地木马,LD_PRELOAD、FPM、open_basedir、disable_functions 多重绕过手段,完整还原从注入到获取系统 Shell 的全攻击链路。
HackTwoHub1 个月前
数据库·人工智能·sql·web安全·网络安全·自动化·系统安全
Sqli-Scanner SQL注入SKILL自动化挖掘SQL注入,零依赖自动化SQL注入挖掘,赏金猎人在漏洞赏金(Bug Bounty)和SRC平台中,SQL注入至今仍是** payout 最高、出现频率最稳定**的漏洞类型之一。但面对成百上千个接口、数十种参数位置和千变万化的闭合方式,纯手工测试不仅效率低下,更容易漏掉那些藏在JSON body、Cookie或Order By里的"深洞"。
Chengbei111 个月前
sql·安全·web安全·网络安全·自动化·系统安全·xss
AISec真正拟人化全自动渗透工具!支持浏览器交互全自动化挖掘,SQL注入、XSS、越权等。游刃AISec是一款真正拟人化的全自动渗透测试智能体,彻底区别于传统规则式漏洞扫描工具。工具支持真实浏览器交互,模拟渗透人员手动操作,实现全自动化漏洞挖掘与验证。可精准检测SQL注入、XSS、越权访问、SSRF、信息泄露等常见Web漏洞,自带AI智能核验机制,有效降低误报率。支持自动登录、验证码识别、流量拦截与Burp联动,适配复杂业务场景,全程无人值守,大幅提升渗透测试效率。
vortex51 个月前
linux·服务器·系统安全·suid
Linux进程权限继承研究:从setuid()到exec()与system()的行为差异在Linux系统中,每个进程的身份远不止一个“用户ID”那么简单。为了支持临时提权、权限恢复以及最小特权原则,Linux内核为每个进程维护着一组复杂的凭证结构(struct cred)。理解这些凭证在各类系统调用中的传递与变换规则,是编写安全SUID程序、构建沙箱环境以及进行漏洞分析的基础。
HackTwoHub1 个月前
运维·安全·web安全·搜索引擎·网络安全·系统安全·安全架构
免费FOFA高级会员、DayDaymap、360Quake、Hunter测绘搜索引擎高级会员免费使用最大1W条查询工具在网络安全运营、攻防演练、资产测绘与漏洞治理场景中,网络空间测绘引擎已成为不可或缺的核心工具。FOFA、DayDaymap、360Quake、Hunter 作为国内主流测绘搜索引擎,凭借全面的资产覆盖、精准的指纹识别与高效的数据检索能力,占据行业主导地位。而高级会员 10000 条单次查询权限,更是批量资产梳理、大规模漏洞排查、全景攻击面分析的关键能力。本文从功能定位、会员权益、1W 条查询实战价值、语法差异、应用场景与使用规范等维度,全面解读四大引擎高级会员能力,为安全从业者提供选型与实操指南。
Amy187021118231 个月前
安全·系统安全
并网防孤岛保护装置:守护光伏与储能系统安全的最后一道防线随着“双碳”战略深入推进,光伏发电、储能系统等分布式新能源项目在全国遍地开花。工厂屋顶铺满光伏板,工业园区建起储能电站——这些绿色能源设施正以前所未有的速度融入我们的日常用电体系。然而,在享受绿色电力的同时,一个不容忽视的安全隐患悄然存在,那就是“孤岛效应”。
山东点狮信息科技有限公司1 个月前
后端·安全·spring·spring cloud·微服务·系统安全·资产
点狮HRM-HRM系统安全体系与数据保护方案在当今数字化时代,企业人力资源管理(HRM)系统承载着员工最敏感的个人信息——薪资数据、家庭住址、身份证号、银行卡信息等。一旦这些数据泄露,不仅会造成严重的经济损失和声誉损害,还可能面临法律合规风险。根据《2024年数据泄露成本报告》,人力资源数据泄露的平均成本高达472万美元,远高于其他行业平均水平。
是逍遥子没错1 个月前
web安全·网络安全·系统安全·oa系统·src挖掘
昆仑AI SRC赏金猎人实战手册昆仑AI安全实验室昆仑AI SRC赏金猎人实战手册漏洞挖掘全链路攻防体系知识星球:昆仑AI安全研习社-内部文档
m0_738120721 个月前
linux·运维·服务器·安全·网络安全·系统安全
HVV应急溯源基础——Linux 系统安全加固配置指南(一)在护网行动与蓝队应急响应过程中,Linux 服务器往往是攻击者重点利用的目标。大量安全事件表明,弱口令、不安全权限配置、SSH 暴露以及敏感文件泄露等问题,极易成为攻击者横向移动与权限提升的突破口。
Chengbei111 个月前
java·人工智能·安全·web安全·网络安全·系统安全
CTF & 红队专用 AI 求解AI 引擎 Cairn 系统,化轻量化部署,红队、CTF、漏洞研究一站式解决方案Cairn 是 Oritera 推出的通用状态空间 AI 求解引擎,以黑板架构为核心,依托事实、意图、提示三元模型自主探索未知路径,AI 渗透测试是其首个落地验证场景。系统由服务端、调度器与多并发工作容器构成,支持 Claude Code、Codex 等大模型后端,适配 CTF、漏洞研究、红队演练等场景。该工具曾在腾讯云黑客马拉松斩获第三,拿下全场唯一 AK。依托 Docker 快速部署,遵循 AGPLv3 开源协议,仅可在授权环境开展安全测试。