最新发布第2页
排序
如何把DeepSeek接入个人微信以及公众号
工具描述 基于大模型搭建的聊天机器人,同时支持 微信公众号、企业微信应用、飞书、钉钉 等接入,可选择GPT3.5/GPT-4o/GPT-o1/ DeepSeek/Claude/文心一言/讯飞星火/通义千问/ Gemini/GL...
Ollama 目录遍历致代码执行漏洞 CVE-2024-37032
漏洞描述Ollama 是一款开源 AI 模型项目,可方便打包,加快部署 AI 模型流程。2024 年 6 月 24 日,互联网上披露 CVE-2024-37032 Ollama 目录遍历致代码执行漏洞。由于通常情况下 Ollama 没有认...
使用Cloudflare代理为纯IPv6站点添加IPv4访问
使用Cloudflare代理为纯IPv6站点添加IPv4访问随着IPv6的普及,越来越多的网站开始采用纯IPv6架构。然而,由于部分网络环境仍仅支持IPv4,纯IPv6站点可能无法被所有用户访问。为了解决这一问题,...
远程开机电脑笔记记录
Wake-on-LAN开启我电脑直接安装了一个ToDesk,发现ToDesk可以远程开机ToDesk远程开机链接不明白为何还需要另一台设备保持todesk在线 这多难受 我都长期在线了,还需要远程开机???多此一举这...
渗透实战|记一次曲折的EDU通杀漏洞挖掘
1.挖掘思路/xx1-server/下actuator端点泄露--heapdump转储文件获取用户名密码-js中发现xx2和xx3路径中actuator端点泄露-尝试RCE(失败)-swagger-ui信息泄露-编写poc(批量)2./xx1-server/下actu...
地级市HVV | 未授权访问合集
0x00 前言上周参加了某地级市HVV,忙的没时间发文章。本文对HVV过程中出现的未授权或者通过特殊手段绕过的一些未授权案例进行分享。0x01 案例一某事业单位接口泄露发现过程在js中发现与登录界面...
对大批量的资产梳理的一个python脚本
对于资产梳理的思路通过正则,先去判断是否为合法IPv4地址,主要是由于ipv4地址是可以扫描端口进行测试的。然后将中文冒号替换为为英文冒号对纯IP的判断要求为:只包含数字和点没有http/https无...
飞牛OS云端部署,快速启动你的专属服务器!
飞牛私有云是一套轻量、高效的 NAS 系统解决方案,适用于个人和中小型企业在 VPS 上快速部署自己的私有云存储环境。本教程将带你使用一条命令,在 Debian 或 Ubuntu 系统的 VPS/云服...
渗透测试工具推荐
渗透测试工具推荐渗透测试,即模拟恶意攻击者手段评估系统安全性的过程,是保障网络安全的关键环节。选择合适的工具能极大提升测试效率与深度。本文按测试流程,精选推荐几款常用且强大的渗透测...
Upload_Auto_Fuzz – Burp Suite 文件上传漏洞Fuzz插件
功能概述本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。效果如图主要包含以下攻击向量:🛡️ WAF绕过技术后缀变异:ASP/ASPX/PHP/JSP后缀混淆(空字节、双...


















