AI Security
常见的攻击 Prompt Injection Agent越权 Tool调用绕过 Memory污染 数据泄露 Agent行为漂移 多Agent攻击链 Prompt Injection输入内容欺骗AI的行为,改变它的逻辑 直接注入 间接注入,比如读一个有害的邮件,读一个网页(网页中有危险的隐藏文字)防: prompt分离 System prompt、用户的输入、外部的数据、工具返回数据都...
计网复习
15个选择题(30分)+ 10个填空(20分)+ 5个简答加计算题(30分)+ 2个综合题(20分)网络层和传输层考前六章,前五章每章一个大题,第六章不考大题(纯手搓,有误的地方请指出) 课后习题:1-19 应用层数据长度为 100 字节:TCP 数据段总长度 = 100 + 20 = 120 字节IP 数据报总长度 = 120+ 20 = 140 ...
移动互联网安全复习
录音划分三大考点范围APK 静态检测/风险报告部署与基本操作Docker部署 12docker pull opensecurity/mobile-security-framework-mobsfdocker run -it -p 8000:8000 opensecurity/mobile-security-framework-mobsf 默认登录账号:mobsf/mobsf ...
概率论复习
第一章全概率和贝叶斯公式的计算为主,加上条件概率和独立的性质等作为基础 知识点: 习题 第二章 知识点:求概率分布 由概率分布解值 常见的几种分布:0-1分布超几何分布二项分布泊松分布几何分布 分布函数 由概率分布求分布函数 求概率密度 由概率密度求分布函数 常见的概率分布及分布函数均匀分布指数分布正态分布 习题:P(X=1)=0.08+0.18=0.26P(X...
solar应急响应-2025.11月
emergency任务一 ip 10.0.100.69多次访问管理界面以及在932、894包在admin/system_manage/user_config_edit.html 表单提交了一句话木马 查看返回包,也显示操作成功 这里通过查看是yzmCMS内容管理系统,利用了CVE-2020-35971,一个XSS漏洞,攻击者可利用该漏洞在/admin...
solar1应急响应-2025.10月
工厂应急响应Q3 1.1.1.1 (公共 DNS) 192.0.2.34 (测试网络) 8.8.8.8 (Google DNS) 198.51.100.5 (测试网络) 10.0.0.8 (内网地址) 203.0.113.20 (测试网络) 10.0.0.8 是唯一的内网地址,其他都是公网或测试地址 flag{10.0.0.8} 💡 A 记录 DNS 系统中最核心的记录类型之一,...
solar应急响应-2025.7月
【任务1】VOL_EASY某企业服务器近日遭受隐秘入侵。安全团队通过日志溯源发现,黑客利用Web应用漏洞植入恶意后门,根据溯源的信息配合警方逮捕了黑客,安全团队已经紧急保存了黑客电脑的内存转储文件,请你开始取证以便固定证据。 黑客上传的**一句话木马**密码是多少? 核心特征是: 存在特定函数(如eval、assert)与接收参数(即密码,如pass) 通常会在 Web 服务进程(如htt...
