【工具推荐】NoNo—两步实现Patch x64白文件Loader 天黑说嘿话 3 months 4 weeks ago 两步实现Patch x64白文件Loader 项目地址:https://github.com/din4e/NoNo
【运维干货】11 项安全设备核心检查要点,筑牢网络防线! 天黑说嘿话 4 months 2 weeks ago 网络威胁常态化下,防火墙、IPS 等设备绝非 “一装了之”—— 运维疏忽导致的状态异常,会让先进设备沦为 “摆
Nginx日志审计小模型(开源) 天黑说嘿话 4 months 2 weeks ago TQSec LogAnalysisBot是一个基于Nginx日志的攻击检测和分析工具。它使用深度学习模型来识别和分类攻击行为,帮助安全团队及时发现和响应安全威胁。
CodeQL代码审计初探 天黑说嘿话 4 months 2 weeks ago 刚好最近又看到一篇论文提及使用CodeQL+LLM进行代码审计,遂想起这个一直广为流传的CodeQL,想看看能不能通过它扩大一些成果,并且后续尝试复现论文中实验和LLM结合完成审计。
网络安全行业,聊一聊为什么苦“内卷”久矣! 天黑说嘿话 4 months 2 weeks ago 在数字经济与实体经济深度融合的今天,网络安全早已从技术辅助工具升维为数字经济的“免疫系统”,成为国家安全、社会
银狐APT组织利用未公开漏洞驱动攻击Windows系统,可绕过EDR与杀软防护 天黑说嘿话 4 months 2 weeks ago 一场始于2025年年中的复杂网络攻击行动正利用微软已签名的反恶意软件驱动,实现对完全打补丁的现代Windows