【大模型与安全】第三弹:LLM与 Fuzzing 技术在漏洞挖掘中的应用
2025/4/10
阅读更多如何系统地对办公应用云凭证攻击进行高效的后利用?对于这个问题,主要针对实战攻防技术研究的玄甲实验室,在实战面对了多种应用办公云凭证泄露场景后,有了进一步的思考。
本篇利用RBCD和中继攻击的组合实现了域内自动化提权。
本篇介绍了中继攻击的原理和历史漏洞分析以及利用。
本篇介绍了Kerberos 委派的发展史并引入了RBCD的花式利用。
“都什么年代了,还在用传统认证方式?”
Exchange再相遇~
这是 Exchange 反序列化漏洞分析系列的第一篇。这篇文章先来分析一下 CVE-2021-42321,为下一篇 CVE-2022-23277 做铺垫。
各个阶段 Exchange 的利用手法,一份可以阅读的攻击路书。
欢迎使用默安STAC进行威胁建模~~IOT设备是未来的攻防战场~
鸡肋的漏洞,低成本的使用。
一套基于反向代理的流程化、模板化水坑攻击,全程只使用前端,做到受害者无感知使用的技术
还原BuleHero挖矿蠕虫最新变种的发现过程并提供相应清除建议
默安科技巡哨于今年4月已支持SonarQube未授权访问漏洞的检测。
默安玄甲实验室、业务支撑中心招贤!
威胁情报的体系思考
该篇文章总结了在国家级攻防演练中数据库相关利用,旨在帮助红队选手在拿下数据库权限后快速拓展获取服务器权限、WEB应用权限、数据分数,请勿非法利用。
近日,默安玄甲实验室发现网络上出现针对ThinkPHP3.2的远程代码执行漏洞。随即做出了分析和协助客户响应漏洞,防止在野利用的漏洞造成威胁。