logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

高端局,是什么让黑客直接破防?

蒜鸟,说了也听不懂,有的时候你用Yakit 可以正常测出网站,但是用 Burp 却不行,说明服务端很可能用了这项技术(目前来讲,本人测试很多 gov 网站都采用了,比如浏览器代理了 Burp/Yakit就访问不了,嘎嘎难受)。如果你是偏攻击方向,你可以本地部署雷池,根据限制调整自己的扫描参数相关用作测试。有些团队知识库相关的资料用的是开源产品,放在公网上很容易泄密或者GG。如果你是偏防守方向,你可

文章图片
#linux#运维#服务器 +1
AI 开发?代码补全白嫖 key ?

如果代码补全插件需要将用户的代码(包括 api_key)发送到第三方服务器进行分析或生成补全建议,而服务器未采取严格的安全措施,api_key 可能会被存储、日志记录或意外泄露。使用vscode 相关 ai 插件进行补全,有一定概率出现一些 key 值,这些 key 值,比如 fofa(最新的 api 不需要邮箱验证)添加模型,如果你是企业内部的,有以下 ai 部署的一体机可以自定义ollama

文章图片
#人工智能
无需代码,几乎免费,有手就行的大模型微调?

开源出来的模型相当于一个大学生,什么都会一点,但是什么都不精通,而经过数据训练微调的大模型,就好比报了个培训班,培训班的质量决定了专业领域的分析程度。开个玩笑,你甚至可以给通过增量微调,训练你和女朋友的聊天数据,学习你的语气,让 ai 一天 24h 陪你女朋友聊天【狗头保护】通过我的邀请链接进行注册,然后获得 14 元余额,然后自己再拉自己的小号,左脚踩右脚,直接升天。我以“AI 换名为例子”微调

文章图片
#人工智能
DeepSeek黑客工具箱!代码审计POC 漏洞报告输出 支持第三方API~拒绝卡顿!!

DeepSeek的api还在卡,对于本地性能不够的师傅,已经用不了了,所以稍微改了一下,支持了第三方的API,这样就可以用其他网站的api了,如果你是第一次看文章,请先点开公众号看看往期两篇文章。红蓝对抗,Web渗透测试,红队攻击,蓝队防守,内网渗透,漏洞分析,漏洞原理,开源 工具,社工钓鱼,网络安全。如果你要用官方的api,那么就填官方api,如果用第三方的api,就用第三方的api。如果你用官

文章图片
#网络安全#安全
大佬开发神器!一键解密|AI分析|区块链溯源|免杀WebShell

大佬开发神器!一键解密|AI分析|区块链溯源|免杀WebShell

文章图片
#网络安全
[安全开发]如何搭建一款自己的网安微信机器人

[安全开发]如何搭建一款自己的网安微信机器人

文章图片
#安全#微信#机器人
无需代码,几乎免费,有手就行的大模型微调?

开源出来的模型相当于一个大学生,什么都会一点,但是什么都不精通,而经过数据训练微调的大模型,就好比报了个培训班,培训班的质量决定了专业领域的分析程度。开个玩笑,你甚至可以给通过增量微调,训练你和女朋友的聊天数据,学习你的语气,让 ai 一天 24h 陪你女朋友聊天【狗头保护】通过我的邀请链接进行注册,然后获得 14 元余额,然后自己再拉自己的小号,左脚踩右脚,直接升天。我以“AI 换名为例子”微调

文章图片
#人工智能
蓝队应急响应工具箱v2024.1​

蓝队应急响应工具箱 #l流量分析 #应急响应 v2024.1​

文章图片
#网络安全#网络空间安全#安全
应急响应靶机训练-Web2【题解】

应急响应靶机训练-Web2【题解】

文章图片
#网络安全#网络
渗透测试专用firefox浏览器 v2024.2最新版!!!

渗透测试专用firefox浏览器 v2024.2最新版!!!

文章图片
#firefox#web安全#网络安全
    共 16 条
  • 1
  • 2
  • 请选择