网络安全文章
文章总结: 本文记录AI实战漏洞靶场的三个实验。Lab01利用Flask调试接口未关闭导致信息泄露,暴露Chroma向量库和Ollama模型地址等敏感配置。La
07-230
网络安全文章
文章总结: GhostFont是一款反人工智能字体,通过动态效果、视频、噪声和诱饵信息实现人类可读但AI难以识别的特性。实验表明,即使顶尖AI模型如Claude
07-230
网络安全文章
文章总结: 本文详细介绍了JDBC反序列化漏洞的实战利用过程。作者通过弱口令进入后台,发现数据库连接功能点,利用evil-mysql-server和ysoser
07-230
网络安全文章
文章总结: 本文介绍如何利用AI工具(如Claude)分析Wireshark捕获的数据包,简化流量分析流程。通过捕获网络数据包并导入AI,可自动识别设备、分析协
07-230
评论