命令执行漏洞教学靶场
项目地址:https://github.com/olist213/rcevulAI写的命令执行教学靶场,前面大部分内容测试过,后面部分环境参考:https://github.com/Apursuit/
阅读全文项目地址:https://github.com/olist213/rcevulAI写的命令执行教学靶场,前面大部分内容测试过,后面部分环境参考:https://github.com/Apursuit/
阅读全文Herdr 是什么Herdr 可以理解成给 AI Agent 用的终端工作台。它有点像 tmux,但目标更偏向 Claude Code、Codex、Gemini CLI 这类长期跑在终端里的 Agen
阅读全文Gemma4-12B-Coder (GGUF)模型基本信息• 仓库:https://huggingface.co/yuxinlu1/gemma-4-12B-coder-fable5-composer2
阅读全文Claude Code 定制化的几个快速建议如果你发现自己正在做下面这些事,那通常说明这条指令应该放去别的位置:在 CLAUDE.md 里写“每次发生 X,就一定要做 Y”。 如果一件事必须可靠发生,
阅读全文用AI做了个XXE漏洞的培训靶场,可用来进行XXE培训,靶场分为XXE 漏洞入口(http://localhost:18080)和教学后台(http://localhost:18888),教学后台可以
阅读全文《杀死一只知更鸟》阅读笔记作者:哈珀•李推荐值:⭐⭐⭐⭐⭐这本小说通过斯库特的眼睛揭示了种族歧视、人性善恶、冤罪和成长等主题,该小说获得了 1961 年的普利策奖。小说给人最大的感慨就是未经他人苦,莫
阅读全文记一次NTP服务异常连接的安全排查发现告警安全设备告警发现异常NTP连接(ip:119.28.206.193),大量NTP协议连接,确认和NTP有关。排查过程查看系统使用的是什么时间同步服务,先确认服
阅读全文Windows XML 事件日志(EVTX)解析Evtx 日志描述windows 下的 evtx 日志存放位置%SystemRoot%\System32\Winevt\Logs\主要日志包括应用程序、
阅读全文在信息安全风险评估中,我们可以在已有安全措施分析这一块,知道安全措施分为两类,分别是保护性安全措施和预防性安全措施,顾名思义,预防就是事前防护,保护就是事后的一些处置措施。保护性安全措施在事件发生后,
阅读全文风险评估中,我们会识别这些东西吗?1. 只识别系统,不识别业务这也是我们很多人做资产识别忽略的问题,看起来资产很全,但不知道哪些最关键,后面风险分析容易失焦。特别是在帮客户梳理资产时,通常会通过扫描器
阅读全文