全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    四维空间的你我

    作者:MicroPest发布日期:2025-10-31 12:59:37

    最近,一直在技术的范畴内工作,想换个话题聊聊。源于看到一段关于四维世界的解读,对它的存在有了一些感悟。一、人们常说蚂蚁只能看到二维世界,所以只能看到长、宽,看不到高;人类只能理解三维世界,所以只能看懂

    阅读全文
  • 文章封面

    “Web日志异常-AI检测系统”(五)

    作者:MicroPest发布日期:2025-10-30 20:09:36

    近期,有位网友提交了一份日志,检测结果为:异常为0;打开看,里面是sqlmap的内容,如下图看来,系统没有检测到这种“url编码、大小写变换”方式的变异体。针对上述变异体,经过一些增补,重新检测后给出

    阅读全文
  • 文章封面

    "Evtx Web Analysiser"实战案例(三)

    作者:MicroPest发布日期:2025-10-29 20:53:28

    上一篇:EventID:4625 → 4624 → 4672,暴力破解 → 成功 → 提权。延续 上一篇,我们 继续分析。1、EventID:4738(用户更改属性)发现有7条4738记录,如下

    阅读全文
  • 文章封面

    "Evtx Web Analysiser"实战案例(二)

    作者:MicroPest发布日期:2025-10-28 23:03:06

    通过一个具体的分析案例(暴力破解->成功->提权),我们来看看分析平台的简单快捷、强大剽悍。首先,加载一个Evtx的windows日志到平台中。接着,解析 ......,静待完成。如下图,1、Even

    阅读全文
  • 文章封面

    打造 ”基于浏览器的逆向工具“

    作者:MicroPest发布日期:2025-10-26 12:51:37

    逆向程序时,我们用的最多的就是”IDA/OD/X64dbg/Ghidra/等“,都是基于CS架构的。今天,完成了一款基于浏览器的逆向二进制工具,即是基于PyQT的Angr-management,改造成

    阅读全文
  • 文章封面

    试用"Evtx Web Analysiser系统"

    作者:MicroPest发布日期:2025-10-22 08:56:30

    对windows的evtx日志非常地关注,也一直在不停地找寻快速分析它的办法/方法。最近一次,是介绍了《利用AI分析 windows evtx日志》的文章,功能强大,但是用Claude Desktop

    阅读全文
  • 文章封面

    “恶意URL-AI检测系统”(三)

    作者:MicroPest发布日期:2025-10-16 20:48:46

    网友们提交的url越来越”看起来没有理由说不正常“,系统判定为”正常“或”恶意“,我也难以判断这是什么。这时,借鉴了一些其他的判断依据,引入了”域名熵值检测“和”HTTP头安全检测“两项全新机制。由于

    阅读全文
  • 文章封面

    “Web日志异常-AI检测系统”(四)

    作者:MicroPest发布日期:2025-10-15 18:48:01

    今天因训练另一个恶意Url系统(引入了一些新的测试机制,回头介绍)占用了大量的内存,达到了3.5G,这时引发了OOM溢出始终被killed。由于采用无数据库、全json记录方式,虽然方便但也导致检测报

    阅读全文
  • 文章封面

    “Web日志异常-AI检测系统”(三)

    作者:MicroPest发布日期:2025-10-12 16:26:58

    试用以来,有网友提了一些建议。现作如下改进,扩充检测规则,主要如下:集成22个威胁检测规则文件,支持CWE和MITRE ATT&CK标准;覆盖11个威胁类别和26个检测模式;包含SQL注入、XSS、W

    阅读全文
  • 文章封面

    试用“Web日志异常-AI检测系统”(二)

    作者:MicroPest发布日期:2025-10-10 21:46:30

    上期介绍了《开发“Web日志异常-AI检测系统”》,现部署完毕。在测试之前,请花2分钟时间看看下面的视频。关于系统的一些详细介绍,见上文。新用户注册,再上传,检测。因测试次数有限,一些容错可能没做到,

    阅读全文
  • 文章封面

    开发“恶意URL-AI检测系统”(二)

    作者:MicroPest发布日期:2025-10-09 22:55:51

    上线测试以来(《开发“恶意URL-AI检测系统”》),朋友们给予了极大地关注,进行了热情的测试。对提交的测试,我认真地进行查看,从中发现了不少有帮助的测试内容,感谢你们。现摘抄部分以飨大家。1、有指出

    阅读全文
  • 文章封面

    开发“Web日志异常-AI检测系统”

    作者:MicroPest发布日期:2025-10-08 23:33:28

    庆长假要结束了。关于日志类检测方法,前面介绍了很多。这次我们借助AI训练模型,抽时间完成了这款 “Web日志异常-AI检测系统”,将Web日志中的攻击行为的发现工作交给机器学习来完成,大大减轻了我们的

    阅读全文
  • 文章封面

    开发“恶意URL-AI检测系统”

    作者:MicroPest发布日期:2025-10-04 14:40:36

    近期,事情很多,也很忙。忙里偷闲,开发了一个基于AI大模型的“恶意Url-AI检测系统”。界面如下,登录进来,后台如下,这个系统通过双重AI架构和多维特征工程,实现了高精度的恶意URL检测,是一个完整

    阅读全文
  • 文章封面

    当模型文件变成木马,HDF5 格式 AI 模型的逆向、投毒与防御

    作者:MicroPest发布日期:2025-09-11 22:49:50

    0x00 背景主流深度学习框架(TensorFlow/Keras 1.x-2.x)默认把完整模型存成 *.h5(HDF5 容器)。HDF5 本身无加密、无签名、无版本校验,拿到文件就能读写、遍历、增删

    阅读全文
  • 文章封面

    基于人工智能生成合成图片的检测探索

    作者:MicroPest发布日期:2025-09-06 11:02:22

    引言:这是个难题,而且非常难。我这篇文章也是基于AI训练对篡改图片进行了一些探索,只是一些预测概率问题,实在拿不出结论,更多是一种探索的过程记录。从2023年起,我们利用第三方的平台资源进行了一些ap

    阅读全文
  • 文章封面

    基于NEU-DET数据集构建Faster R-CNN的钢材表面缺陷检测系统

    作者:MicroPest发布日期:2025-09-01 18:52:57

    引子:我们通过NEU-DET经典数据集的代码编写,完整地实现了从数据集训练到模型推理,从而在当今人工智能高速演进的浪潮中,在算力与数据呈指数级增长的当下,掌握从“原始样本”到“可部署模型”的全链路方法

    阅读全文
  • 文章封面

    AI在工业互联网的应用一瞥

    作者:MicroPest发布日期:2025-08-21 06:50:54

    T,实习结束,收获良多。老师是一位教授博士,同时也是一位产学研的科技工作者,做的是工业视觉方面的研究应用。有幸,跟在他后面。以前对工业互联网AI不了解,尤其是AI视觉,现在发觉是广阔天地。举个场景例子

    阅读全文
  • 文章封面

    星空一瞥

    作者:MicroPest发布日期:2025-08-20 20:47:02

    T,实习结束,收获良多。老师是一位教授博士,同时也是一位产学研的科技工作者。有幸,跟在他后面。算是见到了老师的新颖教学法,果然有一套。整个过程分为两个阶段,一是根据T的特点,上来给了一个数据集,让T用

    阅读全文
  • 文章封面

    利用AI分析 windows evtx日志

    作者:MicroPest发布日期:2025-08-15 12:51:57

    windows evtx日志,一直是非常重要的安全审计的点,每个人都非常重视windows日志。曾几何时,我们针对windows日志下了很多功夫,曾开发相当数量的工具提升我们的工作效率,也曾介绍过数十

    阅读全文
  • 文章封面

    .library-ms 文件及 Poc

    作者:MicroPest发布日期:2025-08-13 14:22:44

    又一个需要提醒大家的文件格式,最近出现在CVE-2025-24071/ CVE-2025-24054 中,又是一个只要解压缩不需要点击就触发的漏洞利用方式,很超过认知,很上头。上一个见《CVE-202

    阅读全文
  • 文章封面

    我的WireShark分析实战手册(二)

    作者:MicroPest发布日期:2025-08-11 21:18:08

    请先看《我的WireShark分析实战手册》。将近期的一些技巧汇总如下:🔎 1. 识别扫描与探测活动**SYN 扫描:过滤`tcp.flags.syn == 1 and tcp.flags.ack =

    阅读全文
  • 文章封面

    知识库的再体会

    作者:MicroPest发布日期:2025-08-01 14:07:20

    前期多次使用知识库,如《找寻Ragflow的reranker的心酸历程》《MiniMax-Text-01:超长上下文的多项效果与效率大模型》《提示词优化器》《Ragflow知识库的解析过程》,可以看出

    阅读全文
  • 文章封面

    利用AI逆向栈溢出ctf程序(二):花絮

    作者:MicroPest发布日期:2025-07-27 10:12:39

    不谈技术问题了,就聊一下昨天逆向中的一些思考和花絮,同时 推荐一些相关日常的学习文章。1、为什么花那么长时间?复盘反思:出题人(作者)有点坑,一是他的出题点压根不是在栈溢出怎么搞定的问题,而是只要想到

    阅读全文
  • 文章封面

    利用AI逆向栈溢出ctf程序

    作者:MicroPest发布日期:2025-07-26 22:07:17

    导读:这个ctf让我花了很长时间,非常地曲折。AI逆向分析、AI写py、gdb本地调试、IDA代码通读、IDA远程调试、相对偏移计算等等,靠,18般本事齐上阵,火力全开、手段全用。最后,灵光闪现,换了

    阅读全文
  • 文章封面

    利用Claude4调用x64dbg逆向二进制程序

    作者:MicroPest发布日期:2025-07-09 22:08:36

    前面介绍了利用Claude4调用IDA逆向二进制程序的例子,详见《利用Claude3.7逆向二进制程序》《Claude Opus 4 对《利用Claude3.7逆向二进制程序》中程序的再测试》。因为I

    阅读全文
  • 文章封面

    CVE-2025-6218 Poc复现及1Day研究

    作者:MicroPest发布日期:2025-07-06 21:21:09

    当看到这个Poc时,我默默地看了下电脑里的winrar版本7.11,很不幸,在中标范围内;又有点庆幸,现在不会了。朋友们还是尽快升级到7.12版本。这个漏洞复现起来很容易,网上有不少这样的文章,那我作

    阅读全文
  • 文章封面

    我的WireShark分析实战手册

    作者:MicroPest发布日期:2025-06-30 23:38:10

    没什么含量,只是份wireshark分析的实战手册,我一直备查用,送给你。主要内容包括:基础操作 - 启动、捕获、导航快捷键过滤器详解 - 显示过滤器和捕获过滤器的详细语法协议分析 - TCP、HTT

    阅读全文
  • 文章封面

    PandaWiki搭建过程(一)

    作者:MicroPest发布日期:2025-06-22 19:33:25

    长亭科技出品了一款开源的知识库搭建神器:PandaWiki,它是一款 AI 大模型驱动的开源知识库搭建系统,帮助你快速构建智能化的 产品文档、技术文档、FAQ、博客系统,借助大模型的力量为你提供 AI

    阅读全文
  • 文章封面

    Claude Opus 4 对《利用Claude3.7逆向二进制程序》中程序的再测试

    作者:MicroPest发布日期:2025-05-27 00:00:00

    《Claude Opus 4 对<利用Claude3.7逆向二进制程序>中程序的再测试》,这个标题有点别扭。这次我们用Claude Opus 4 测试相同的二进制程序,看有什么样的惊喜。测试分两部分:

    阅读全文
  • 文章封面

    补录:找寻Ragflow的reranker的心酸历程

    作者:MicroPest发布日期:2025-05-26 08:26:55

    这是一篇今年3月份的读书笔记,记录下我对新知识的学习过程,在不停地尝试理解中被扎得鼻青脸肿,透过文字窥探到一个百般不得其解的困惑以及苦苦追寻的心路身影,朴素而真实。认识是一个渐进式的,就到现在我还是不

    阅读全文
下一页