小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

XWorm V6.0恶意软件意外重现,扩展了插件功能并与勒索软件关联。开发者XCoder已删除账号,导致地下版本流通。新版本通过钓鱼邮件传播,具备远程控制和勒索功能,甚至出现攻击者反遭感染的情况。

XWorm V6.0重现江湖:模块化远控木马携勒索插件与高级规避技术卷土重来

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-03T16:00:32Z

新型勒索软件'Lyrix'针对Windows系统,已侵入北美和欧洲多家企业,赎金高达200万美元。该软件利用未修复漏洞和钓鱼攻击,展现复杂的持久化机制,严重影响企业系统,恢复时间超过两周。

新型Lyrix勒索软件采用先进规避技术攻击Windows用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-03T01:21:19Z
广告:为何它们支撑着互联网的运转

这篇博客文章深入分析了广告的缺点与重要性,并提供了合法规避广告的方法。

广告:为何它们支撑着互联网的运转

DEV Community
DEV Community · 2025-05-04T06:52:48Z
在2025年构建真实的多账户浏览器:指纹规避的未来

伪装已失效,使用插件或反检测黑客的用户已被标记。到2025年,浏览器指纹将成为隐私和自动化的主要威胁。浏览器指纹是设备和浏览环境的独特信号,传统反检测工具已不再有效。MultiLoginPro提供真实的浏览器环境,确保每个会话都有独特指纹,适合广告网络和SaaS测试。

在2025年构建真实的多账户浏览器:指纹规避的未来

DEV Community
DEV Community · 2025-04-23T09:35:14Z

Cobalt Strike 4.11版本增强了规避现代安全解决方案的能力,新增了Sleepmask、进程注入技术和隐秘通信方法,简化了使用流程,使红队工具在模拟高级威胁时更有效,减少了定制需求。

Cobalt Strike 4.11发布:增强规避能力,提供开箱即用的防御突破工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-18T02:17:04Z

本研究探讨了在医学等风险敏感领域中量化预测不确定性的方法,提出通过预测集将不确定性与风险规避决策相连接。研究发现,风险规避者的最佳策略是简单的最大-最小决策政策,该策略在医疗诊断与推荐系统中展现了安全性与效用的优势折衷。

符合预测的决策理论基础:风险规避代理的最佳不确定性量化

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-02-04T00:00:00Z
隐身模式——增强的机器人检测规避——发布周第三天

爬虫和自动化面临的主要挑战是防止机器人检测。AgentQL的隐身模式通过模拟人类浏览行为,减少自动化迹象,降低被阻止的风险,确保数据收集的稳定性。使用隐身模式时,建议调整交互时间、使用不同的用户代理和减少请求频率,以提高效果。

隐身模式——增强的机器人检测规避——发布周第三天

DEV Community
DEV Community · 2024-11-13T11:11:23Z
常见网站安全风险及其规避方法

网站安全对企业和个人至关重要,常见威胁包括恶意软件、SQL注入、跨站脚本、暴力破解、DDoS攻击和网络钓鱼。应采取强密码、定期更新软件、监控活动和数据加密等措施来保护网站安全。

常见网站安全风险及其规避方法

DEV Community
DEV Community · 2024-11-13T10:38:34Z
云计算中最昂贵的错误及其规避方法

云计算改变了组织运作方式,但要实现其价值,需要战略管理成本与资源。FinOps连接财务、云运营与DevOps团队,确保云投资与业务目标一致。尽管89%的公司认为FinOps是解决云成本管理复杂性的关键,但近45%对其效果存疑。成功实施FinOps需明确目标、建立成本架构、设定现实KPI、测试工具、共享责任及早期参与利益相关者。应建立跨职能团队,转向主动的FinOps策略,持续优化以提升效率与降低支出。

云计算中最昂贵的错误及其规避方法

The New Stack
The New Stack · 2024-11-05T11:00:11Z

该论文提出了一种新颖的越狱攻击框架。该方法基于模糊测试技术,不再依赖于手动设计的越狱模板,能够自动生成语义一致且简短的提示词,并通过两级判别模块来准确检测成功的越狱行为。

【论文速读】| 针对大语言模型的有效且具有规避性的模糊测试驱动越狱攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-10-18T07:15:48Z

研究发现了一种名为“自然去噪扩散攻击(NDD)”的新型攻击,可以以低成本且与模型无关的方式对深度神经网络模型进行攻击。研究通过构建“自然去噪扩散攻击(NDDA)数据集”来评估该攻击的风险,并证实了其有效性。研究还发现,扩散模型中的非稳健特征对攻击能力起到了贡献作用。希望该研究能够引起社区对扩散模型风险的关注,并推动更多关于深度神经网络模型的研究。

像素并非障碍:针对像素域扩散模型的有效规避攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-08-21T00:00:00Z
Python编程中的5个常见陷阱及其规避方法

Python是一种简单易读的编程语言,但也有一些容易出错的地方。本教程探讨了一些常见的问题,包括可变默认值、循环和推导式中的变量作用域、元组赋值和可变对象、可变对象的浅拷贝等。为了避免这些问题,可以使用None初始化可变默认值、避免命名冲突、使用==运算符比较整数、避免在元组中使用可变对象、使用深拷贝创建独立副本。

Python编程中的5个常见陷阱及其规避方法

KDnuggets
KDnuggets · 2024-04-02T16:00:08Z

电商平台加大对违规行为的处罚力度,要求主播在开播前筛查话术,剔除违规词和打擦边球的套路。提供违规词规避指南。

抖音电商违禁词合集 包含抖音带货行为词规避指南

老杨SEM博客
老杨SEM博客 · 2024-02-04T15:38:40Z
对话式人工智能开发中的三个关键挑战及其规避方法

对话式人工智能是模仿人类交流的虚拟代理和聊天机器人,能够与人类进行对话。开发这些虚拟助手需要解决自然语言理解、对话管理和自然语言生成等关键挑战。解决方法包括生成训练数据、选择适当的模型、改进实体提取、正确分类意图和设计合适的回应。随着对话式人工智能的发展,聊天机器人在处理复杂任务和个性化对话方面变得越来越好。

对话式人工智能开发中的三个关键挑战及其规避方法

KDnuggets
KDnuggets · 2024-01-22T17:00:44Z

本文研究了训练编码器时遇到的几何潜空间障碍,并提出了一种新的基于流的模型来解决这些问题。实证评估结果显示,该模型能够提高训练过程的稳定性和同胚编码器的概率。

拓扑障碍及其规避方法

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2023-12-12T00:00:00Z

Chimera是一款自动化DLL侧加载工具,带有EDR规避功能,使用XOR加密和模板镜像创建恶意DLL,并使用动态系统调用和汇编代码库规避EDR的搜索模式。支持Microsoft Teams和Microsoft OneDrive两种DLL选项。

Chimera:一款带有EDR规避功能的自动化DLL侧加载工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-22T05:58:24Z

本文介绍了MITRE ATT&CK v13中防御规避战术的第37-42种子技术,包括未使用的云区域、使用备用身份验证材料、利用有效账户等。同时,文章还介绍了相应的检测方法和缓解措施。此外,本文还介绍了虚拟化/沙箱逃逸、削弱加密和利用xsl文件执行脚本等技术及其子技术的原理和缓解措施。下期将介绍凭证访问战术涉及的技术原理。

ATT&CK v13版本战术介绍——防御规避(七)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-02T08:04:43Z

本文介绍了MITRE ATT&CK v13中的防御规避战术,包括42种技术,本期介绍第25-30种技术,分别是plist文件修改、在操作系统前启动、进程注入等。同时,本文还介绍了反射代码注入、注册恶意域控制器和使用Rootkit等技术的原理和检测方法。

ATT&CK v13版本战术介绍——防御规避(五)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-12T03:36:28Z

本文介绍了MITRE ATT&CK v12版本中的防御规避战术,包括42种技术,本期介绍第19-24种技术,涉及HTML Smuggling、动态API解析、剥离有效载荷、嵌入式有效载荷等技术。文章提供了缓解措施和检测方法,建议采取多种缓解措施,如限制注册表权限、提供加密签名、使用多重身份验证等。同时,可以通过监控实例、快照、卷、命令、文件、网络流量等数据源来检测这些攻击。下期将介绍防御规避战术(五)的技术原理。

ATT&CK v12版本战术介绍——防御规避(四)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-28T02:38:38Z

本文介绍了ATT&CK中的防御规避战术技术,包括隐藏行为、隐藏文件和目录、隐藏用户、隐藏窗口、NTFS文件属性、隐藏文件系统、运行虚拟实例、VBA stomping、邮件隐藏规则、资源分支、进程参数欺骗等。同时,还介绍了削弱防御机制、删除主机中的信标、间接执行命令、仿冒等技术。这些技术可以帮助攻击者规避防御措施,隐藏其活动痕迹。为了检测这些技术,可以监控命令执行、文件修改、进程创建等数据源,并采取相应的缓解措施,如限制文件和目录权限、执行预防措施等。

ATT&CK v12版本战术介绍——防御规避(三)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-14T02:31:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码