提示注入与Agent安全 网络安全文章

提示注入与Agent安全

文章总结: 本文系统梳理提示注入与AIagent安全领域,涵盖直接/间接注入攻击、agent架构攻击面、防御技术体系及评估框架。核心观点:提示注入源于指令-数据
如何利用SSRF打穿内网 网络安全文章

如何利用SSRF打穿内网

文章总结: 本文详细演示了如何利用外网Web应用的SSRF漏洞打穿内网。通过file协议读取本地文件确认内网IP,使用dict协议探测内网端口开放情况。随后针对