自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 实战捕获的⼀次样本分析

摘要:分析恶意样本9ffb0825346e44788e2f294706d0dbaa,发现其通过PE32位程序执行导入函数,利用沙箱检测环境。样本包含反调试手段(60秒延时触发和单步调试检测),分两阶段触发恶意行为:先禁用Windows Defender,再通过纤程注入执行加密的shellcode。解密后的shellcode访问已下线的恶意IP。攻击链为:安装程序→释放恶意DLL+shellcode→通过rundll32执行→解密shellcode→纤程注入执行。关键特征包括进程快照获取、字符串转换和GetT

2026-01-06 17:13:44 509

原创 蓝队溯源手册溯源篇

正常的程序总是会包含很多字符串。重点看第三个和第四个函数,其中第三个参数指定了新线程的入口地址,第四个参数为新线程所需的参数,当程序调用此函数来创建线程的时候,定位到线程的入口地址设置断点,一般情况下,程序会在后面调用 Sleep或WaitForSingleObject函数,这样的话,程序的控制权就到了新线程里面。还有一种创建子进程的方式,就只是简单的开启一个子进程运行,这种情况比较简单,需要注意的一点就是父进程创建子进程时传给子进程的参数,使用 OD打开要运行的子进程,传入所需的参数即可开始调试。

2025-12-20 03:04:20 846

原创 春秋云镜CVE-2022-23366解题思路CVE-2022-23366解题思路

本文介绍了CVE-2022-23366漏洞的利用过程。首先使用BURP抓取登录请求包,然后通过sqlmap工具检测出存在时间盲注漏洞。通过逐步执行sqlmap命令,依次获取数据库名(CTF)、表名(flag)和列名,最终成功dump出flag数据。整个过程展示了从漏洞发现到数据提取的完整SQL注入利用链。

2025-12-18 13:17:14 208

原创 春秋云镜CVE-2022-28512

FantasticBlog CMS存在SQL注入漏洞,攻击者可通过/single.php路径下的id参数实施注入攻击。该漏洞无需任何代码知识即可利用,使用sqlmap工具可直接获取系统flag。摘要提示该CMS虽然功能强大但存在严重安全缺陷,建议用户及时修复此高危漏洞。

2025-12-18 13:11:10 213

原创 第二届国家网络安全行业职业技能大赛预赛wp

本文总结了多个网络安全挑战的解决方案:1)通过源码审计绕过逻辑判断获取flag;2)使用base32+base64解码获取压缩包中的flag;3)利用PHP反序列化漏洞读取文件;4)通过LSB隐写和zsteg工具提取隐藏信息;5)构造特殊MD5碰撞实现命令执行;6)逆向分析UPX加壳木马程序,解码获取C2服务器地址172.253.63.100:25565;7)分析SSH日志发现爆破成功的IP地址202.45.169.243。这些案例涵盖了代码审计、加密解码、反序列化、隐写术、逆向工程和日志分析等网络安全技术

2025-12-16 23:52:50 1227

文章主要探讨了在Agentic AI(代理型人工智能)时代背景下,应用安全面临的新型挑战及应对策略

内容概要:本文系统阐述了Agentic AI时代下应用安全面临的全新挑战与防护演进,聚焦AI驱动环境下日益严峻的安全威胁,包括AI Bot恶意爬取、API接口暴露、大模型提示词注入与越狱攻击、MCP服务器供应链风险等。Akamai提出覆盖边缘计算、API安全、AI防火墙(AI Firewall)、Bot管理及微隔离技术的全栈式防护体系,依托边缘原生架构与自适应安全引擎(ASE),实现对LLM推理、工具调用、记忆存储等关键API资产的精准识别、实时防护与行为管控。文章还介绍Web Bot认证、KYA/KYAPay、TAP等新型AI Agent身份验证机制,提升网络交互的可信性与交易透明度。; 适合人群:从事网络安全、AI系统开发与运维的专业技术人员,特别是关注生成式AI安全、API安全、自动化Agent风险管理的工程师与架构师;企业安全决策者亦可借此构建前瞻性安全战略。; 使用场景及目标:①识别并阻断恶意AI Bot流量,区分善意与恶意爬虫行为;②构建面向Agentic AI架构的API安全防护体系,防范工具链滥用与横向攻击;③抵御大模型提示词注入、越狱、敏感数据泄露等高级攻击;④实现AI Agent的身份可信认证与行为可控管理,强化MCP服务器与供应链安全; 阅读建议:本文技术深度较高,建议结合实际AI应用场景理解攻击路径与防御机制,重点关注边缘部署与API集成两种AI防火墙模式的适用条件,并参考Akamai提出的全栈防护框架进行系统性安全规划与实践验证。

2026-01-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除