小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

XWorm V6.0恶意软件意外重现,扩展了插件功能并与勒索软件关联。开发者XCoder已删除账号,导致地下版本流通。新版本通过钓鱼邮件传播,具备远程控制和勒索功能,甚至出现攻击者反遭感染的情况。

XWorm V6.0重现江湖:模块化远控木马携勒索插件与高级规避技术卷土重来

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-03T16:00:32Z

新型勒索软件'Lyrix'针对Windows系统,已侵入北美和欧洲多家企业,赎金高达200万美元。该软件利用未修复漏洞和钓鱼攻击,展现复杂的持久化机制,严重影响企业系统,恢复时间超过两周。

新型Lyrix勒索软件采用先进规避技术攻击Windows用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-03T01:21:19Z
广告:为何它们支撑着互联网的运转

这篇博客文章深入分析了广告的缺点与重要性,并提供了合法规避广告的方法。

广告:为何它们支撑着互联网的运转

DEV Community
DEV Community · 2025-05-04T06:52:48Z
在2025年构建真实的多账户浏览器:指纹规避的未来

伪装已失效,使用插件或反检测黑客的用户已被标记。到2025年,浏览器指纹将成为隐私和自动化的主要威胁。浏览器指纹是设备和浏览环境的独特信号,传统反检测工具已不再有效。MultiLoginPro提供真实的浏览器环境,确保每个会话都有独特指纹,适合广告网络和SaaS测试。

在2025年构建真实的多账户浏览器:指纹规避的未来

DEV Community
DEV Community · 2025-04-23T09:35:14Z

Cobalt Strike 4.11版本增强了规避现代安全解决方案的能力,新增了Sleepmask、进程注入技术和隐秘通信方法,简化了使用流程,使红队工具在模拟高级威胁时更有效,减少了定制需求。

Cobalt Strike 4.11发布:增强规避能力,提供开箱即用的防御突破工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-18T02:17:04Z
隐身模式——增强的机器人检测规避——发布周第三天

爬虫和自动化面临的主要挑战是防止机器人检测。AgentQL的隐身模式通过模拟人类浏览行为,减少自动化迹象,降低被阻止的风险,确保数据收集的稳定性。使用隐身模式时,建议调整交互时间、使用不同的用户代理和减少请求频率,以提高效果。

隐身模式——增强的机器人检测规避——发布周第三天

DEV Community
DEV Community · 2024-11-13T11:11:23Z
常见网站安全风险及其规避方法

网站安全对企业和个人至关重要,常见威胁包括恶意软件、SQL注入、跨站脚本、暴力破解、DDoS攻击和网络钓鱼。应采取强密码、定期更新软件、监控活动和数据加密等措施来保护网站安全。

常见网站安全风险及其规避方法

DEV Community
DEV Community · 2024-11-13T10:38:34Z
云计算中最昂贵的错误及其规避方法

云计算改变了组织运作方式,但要实现其价值,需要战略管理成本与资源。FinOps连接财务、云运营与DevOps团队,确保云投资与业务目标一致。尽管89%的公司认为FinOps是解决云成本管理复杂性的关键,但近45%对其效果存疑。成功实施FinOps需明确目标、建立成本架构、设定现实KPI、测试工具、共享责任及早期参与利益相关者。应建立跨职能团队,转向主动的FinOps策略,持续优化以提升效率与降低支出。

云计算中最昂贵的错误及其规避方法

The New Stack
The New Stack · 2024-11-05T11:00:11Z

该论文提出了一种新颖的越狱攻击框架。该方法基于模糊测试技术,不再依赖于手动设计的越狱模板,能够自动生成语义一致且简短的提示词,并通过两级判别模块来准确检测成功的越狱行为。

【论文速读】| 针对大语言模型的有效且具有规避性的模糊测试驱动越狱攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-10-18T07:15:48Z

本文介绍了一种新型对抗攻击方法DiffAttack,利用扩散模型生成隐蔽扰动以提升攻击成功率。同时提出了自然去噪扩散攻击(NDD),实现低成本的对抗性攻击,并构建了NDDA数据集以评估风险。实验表明,扩散模型的非稳健特征影响自然攻击能力,提出了Score Distillation Sampling策略以保护图像。研究强调了生成扩散模型的安全性问题,并提出了相应的防御措施。

像素并非障碍:针对像素域扩散模型的有效规避攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-08-21T00:00:00Z
Python编程中的5个常见陷阱及其规避方法

Python是一种简单易读的编程语言,但也有一些容易出错的地方。本教程探讨了一些常见的问题,包括可变默认值、循环和推导式中的变量作用域、元组赋值和可变对象、可变对象的浅拷贝等。为了避免这些问题,可以使用None初始化可变默认值、避免命名冲突、使用==运算符比较整数、避免在元组中使用可变对象、使用深拷贝创建独立副本。

Python编程中的5个常见陷阱及其规避方法

KDnuggets
KDnuggets · 2024-04-02T16:00:08Z

电商平台加大对违规行为的处罚力度,要求主播在开播前筛查话术,剔除违规词和打擦边球的套路。提供违规词规避指南。

抖音电商违禁词合集 包含抖音带货行为词规避指南

老杨SEM博客
老杨SEM博客 · 2024-02-04T15:38:40Z
对话式人工智能开发中的三个关键挑战及其规避方法

对话式人工智能是模仿人类交流的虚拟代理和聊天机器人,能够与人类进行对话。开发这些虚拟助手需要解决自然语言理解、对话管理和自然语言生成等关键挑战。解决方法包括生成训练数据、选择适当的模型、改进实体提取、正确分类意图和设计合适的回应。随着对话式人工智能的发展,聊天机器人在处理复杂任务和个性化对话方面变得越来越好。

对话式人工智能开发中的三个关键挑战及其规避方法

KDnuggets
KDnuggets · 2024-01-22T17:00:44Z

本文研究了训练编码器时遇到的几何潜空间障碍,并提出了一种新的基于流的模型来解决这些问题。实证评估结果显示,该模型能够提高训练过程的稳定性和同胚编码器的概率。

拓扑障碍及其规避方法

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2023-12-12T00:00:00Z

Chimera是一款自动化DLL侧加载工具,带有EDR规避功能,使用XOR加密和模板镜像创建恶意DLL,并使用动态系统调用和汇编代码库规避EDR的搜索模式。支持Microsoft Teams和Microsoft OneDrive两种DLL选项。

Chimera:一款带有EDR规避功能的自动化DLL侧加载工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-22T05:58:24Z

本文介绍了MITRE ATT&CK v13中防御规避战术的第37-42种子技术,包括未使用的云区域、使用备用身份验证材料、利用有效账户等。同时,文章还介绍了相应的检测方法和缓解措施。此外,本文还介绍了虚拟化/沙箱逃逸、削弱加密和利用xsl文件执行脚本等技术及其子技术的原理和缓解措施。下期将介绍凭证访问战术涉及的技术原理。

ATT&CK v13版本战术介绍——防御规避(七)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-02T08:04:43Z

本文介绍了MITRE ATT&CK v13中的防御规避战术,包括42种技术,本期介绍第25-30种技术,分别是plist文件修改、在操作系统前启动、进程注入等。同时,本文还介绍了反射代码注入、注册恶意域控制器和使用Rootkit等技术的原理和检测方法。

ATT&CK v13版本战术介绍——防御规避(五)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-12T03:36:28Z

本文介绍了MITRE ATT&CK v12版本中的防御规避战术,包括42种技术,本期介绍第19-24种技术,涉及HTML Smuggling、动态API解析、剥离有效载荷、嵌入式有效载荷等技术。文章提供了缓解措施和检测方法,建议采取多种缓解措施,如限制注册表权限、提供加密签名、使用多重身份验证等。同时,可以通过监控实例、快照、卷、命令、文件、网络流量等数据源来检测这些攻击。下期将介绍防御规避战术(五)的技术原理。

ATT&CK v12版本战术介绍——防御规避(四)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-28T02:38:38Z

本文介绍了ATT&CK中的防御规避战术技术,包括隐藏行为、隐藏文件和目录、隐藏用户、隐藏窗口、NTFS文件属性、隐藏文件系统、运行虚拟实例、VBA stomping、邮件隐藏规则、资源分支、进程参数欺骗等。同时,还介绍了削弱防御机制、删除主机中的信标、间接执行命令、仿冒等技术。这些技术可以帮助攻击者规避防御措施,隐藏其活动痕迹。为了检测这些技术,可以监控命令执行、文件修改、进程创建等数据源,并采取相应的缓解措施,如限制文件和目录权限、执行预防措施等。

ATT&CK v12版本战术介绍——防御规避(三)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-14T02:31:14Z

这篇文章详细讲述回流平台规避“二清”问题的历程,其中也会提及要如何解决大量散户的合规分账的问题。希望能给后面遇到此类问题的企业一些帮助吧。 前言 下周要回老东家Beansmile做一次技术分享,Leon让我把离开豆厂之后的深刻经验跟前同事们分享一下。 回过头看其中印象最为深刻的经历莫过于对接各种支付系统了。这篇文章主要针对去年在支付坑里的挣扎做一个总结。作为一个平台型商户要如何规避“二清”问...

支付 x 聚合 x 分账 - 回流平台“二清”风险规避之路

Step By Step
Step By Step · 2022-08-06T03:18:21Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码