TGViewer
Channel Public Channel
网络安全笔记

网络安全笔记

@tsecrecord

从零开始、持续积累、开放共享、共同成长(网络安全、AI方向)
Subscribers
7.95K
Photos
109
Videos
3
Links
654

Showing posts older than #1501 · Back to latest

Older Posts 19 shown
Post #1498 2.06K
Loveble 可以直接给你个域名部署上线,非常适合产品经理、UI 设计师等需要构建最小可用版本的人员使用。

还有一些很有意思的特性:

1. 支持一键接入各类 llm 模型;
2. 支持快速修改系统主题色和 UI 元素;
3. 支持在线监控生成的 AI 应用使用情况。

点击使用 :https://lovable.dev
lovable.dev Create account Create account for Lovable
Post #1497 2.42K

Forwarded from HomeBot

🚨 安全资讯:

Extending Burp Suite for fun and profit – The Montoya way – Part 9 - HN Security

【📰 文章类型】:技术教程/工具扩展指南
【⚠️ 威胁级别】:低
【⚙️ 技术摘要】:Burp Suite 2025.9.5 引入“自定义扫描检查”功能,支持使用类Java语言编写扫描规则,替代BChecks,具备更强功能(如响应时间、字节数组操作),可直接在插件界面开发、测试、管理,适用于非复杂场景。
【🎯 潜在影响】:提升渗透测试效率,降低扩展开发门槛,但需防范恶意插件滥用或误配置导致的误报/漏报风险。

查看原文
HN Security HN Security - Extending Burp Suite for fun and profit – The Montoya way – Part 9 - Articles A comprehensive guide on extending Burp Scanner with custom scan checks.
Post #1495 2.09K
【📰 文章类型】:威胁情报报告
【⚙️ 技术摘要】:攻击者利用BYOVD技术,通过伪装的Baidu Antivirus驱动(CVE-2024-51324)终止EDR进程,结合PowerShell脚本禁用安全服务、删除卷影副本,并部署DeadLock勒索软件,采用时间密钥的自定义流加密算法加密文件。
【🎯 潜在影响】:企业系统面临数据加密、业务中断、恢复困难及勒索风险,尤其对依赖EDR和备份的组织构成严重威胁。

查看原文
Cisco Talos New BYOVD loader behind DeadLock ransomware attack Cisco Talos has uncovered a new DeadLock ransomware campaign using a previously unknown BYOVD loader to exploit a Baidu Antivirus driver vulnerability, letting threat actors disable EDR defenses and escalate attacks.
  • ❤ 1
Post #1494 2.08K
【📰 文章类型】:网络安全威胁情报平台界面展示
【⚙️ 技术摘要】:ThreatCluster 是一个实时网络安全威胁情报平台,提供按时间、类型(如勒索软件、零日漏洞、钓鱼等)过滤的威胁动态,支持个性化订阅与自定义信息流,当前无活跃威胁数据。

查看原文
ThreatCluster ThreatCluster: threat intelligence for your code and your agents One MCP endpoint or 70+ REST endpoints over clusters, IOCs, entities, CVEs and the dark web. Free read-only key on every account.
  • ❤ 1
Post #1493 2.39K
【📰 文章类型】:开源安全工具/反检测技术
【⚙️ 技术摘要】:通过Native API绕过hook,精准修复ntdll.dll的.text节,避免加载第二个ntdll,使用NtOpenFile、NtCreateSection、NtMapViewOfSection等原生调用实现无痕内存替换,并通过NtUnmapViewOfSection彻底释放映射,防止EDR检测。

查看原文
GitHub GitHub - hwbp/NTDLL-Unhook: proper ntdll .text section unhooking via native api. unlike other unhookers this doesnt leave 2 ntdlls… proper ntdll .text section unhooking via native api. unlike other unhookers this doesnt leave 2 ntdlls loaded. x86/x64/wow64 supported. - hwbp/NTDLL-Unhook
Post #1492 2.52K
【📰 文章类型】:网络安全模拟训练平台介绍
【⚠️ 威胁级别】:低
【⚙️ 技术摘要】:SCADABreach 是一个用于ICS/OT安全培训的交互式模拟环境,集成Linux终端、日志分析、事件响应、钓鱼与勒索软件调查、电网监控等功能,支持动态新闻与实时警报,旨在提升SOC人员在电力系统中的实战能力。
【🎯 潜在影响】:无实际威胁,仅为教育用途;但可有效提升操作人员对工业控制系统攻击的识别与响应能力,增强电网安全防御水平。

查看原文
Scadabreach SCADA Breach — Cybersecurity Simulation Game Defend the national power grid from a coordinated cyberattack. Are you ready?
  • ❤ 2
Post #1491 3.51K
Post #1482 5.38K
🚀 MineContext(by 火山引擎)
开源项目地址:https://github.com/volcengine/MineContext

一个 本地隐私优先的 AI 助手框架,能自动捕获用户的数字上下文(如截图、链接、文档),并在后台生成摘要、待办、洞察等信息,主动辅助而非被动问答。

主要特性:

🧠 主动感知与推送:自动总结、提醒、再现上下文

🧩 模块化架构:采集 → 处理 → 存储 → 检索 → 生成

🔒 隐私优先:数据全在本地

🤖 支持多模型(如 Doubao、OpenAI)
GitHub GitHub - volcengine/MineContext: MineContext is your proactive context-aware AI partner(Context-Engineering+ChatGPT Pulse) MineContext is your proactive context-aware AI partner(Context-Engineering+ChatGPT Pulse) - volcengine/MineContext
  • ❤ 1
Post #1481 3.79K
redis 的洞,前置条件是未授权
Post #1480 4.38K
🔵 CyberBlue – 开源蓝队实战训练平台

一键部署完整 SOC / 蓝队实验环境,集成 Wazuh、Velociraptor、MISP、TheHive、Caldera、Suricata、CyberChef 等 15+ 安全工具。
支持威胁检测、取证分析、情报管理、自动化响应等全流程演练。

🚀 适合:蓝队训练、攻防演练、SOC 教学、CTF 实验室
⚙️ 快速部署:

git clone https://github.com/CyberBlu3s/CyberBlue.git
cd CyberBlue && chmod +x cyberblue_install.sh && ./cyberblue_install.sh

📎 项目地址:
👉 https://github.com/CyberBlu3s/CyberBlue
GitHub GitHub - cyberblu3s/CyberBlue: CyberSecurity BLUE TEAM containerized platform that brings together open-source tools for SIEM,… CyberSecurity BLUE TEAM containerized platform that brings together open-source tools for SIEM, DFIR, CTI, SOAR, and Network Analysis - cyberblu3s/CyberBlue
  • ❤ 1
Post #1477 3.32K

Forwarded from 黑洞资源笔记

使用Claude Code、OpenAI、Gemini等大模型订阅,通常要面对多账号管理、接口不统一、费用难分摊等难题,效率和隐私都难保障。

Claude Relay Service 是一个开源自建中转服务,支持多账号统一接入,API Key分发管理,拼车共享订阅费用,数据全程走自家服务器,隐私安全有保障。

核心功能包括:

- 多账户管理,自动轮换账号,避免封禁风险;
- 统一API网关,兼容Claude、OpenAI、Gemini多种接口;
- 详细使用统计,费用透明,分摊更高效;
- 智能切换和性能优化,保证访问稳定流畅;
- 支持HTTP/SOCKS5代理,灵活部署;
- 一键脚本快速安装,Docker环境友好。

适合:

- 地区受限无法直连官方服务;
- 关注隐私不想用第三方镜像;
- 多人拼车分摊订阅费用;
- 希望长期稳定高效使用Claude及相关AI服务的技术用户和团队。
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →