x7peeps avatar

SECURITY RESEARCH / TOOLCHAIN / FORENSICS

X7PEEPS

安全研究 / 工具开发 / 取证与攻防知识库

把复杂问题拆成可执行的流程,把经验沉淀成可以复用的武器库。

LAST 12 MONTHS

知识沉淀热力图

421 篇文章

RECENT UPDATES

最近更新

共 421 篇

  1. 大模型微调与适配器安全取证深度分析 大模型微调与适配器安全取证深度分析 2024年至2026年,大语言模型(Large Language Model, LLM)的微调(Fine-tuning)生态经历了爆发式增长。Parameter-Efficient …
  2. 联邦学习安全取证深度分析 联邦学习安全取证深度分析 联邦学习(Federated Learning, FL)作为隐私计算的核心技术范式,通过"数据不动模型动"的方式实现多方协作建模,已被广泛应用于金融风控联合建模、医疗AI多中心训练、智能推荐跨机 …
  3. 边缘AI推理安全取证深度分析 0x01 技术基础与边缘AI推理架构概述 1.1 边缘AI推理系统架构 边缘AI推理(Edge AI Inference)是指在靠近数据源的终端设备上直接运行机器学习模型推理任务,而非将原始数据上传至云端处理。这种架构在自动驾驶、智能安防、 …
  4. 在线教育与学习管理系统高危攻击链专题:Moodle / Canvas LMS / Open edX / Chamilo 漏洞全解析 在线教育与学习管理系统高危攻击链专题:Moodle / Canvas LMS / Open edX / Chamilo 漏洞全解析 ⚠️ 免责声明:本文所有漏洞分析与 PoC 代码仅供安全研究和授权测试使用。未经授权对目标系统进行测试属于违 …
  5. 地理空间信息平台高危攻击链专题:GeoServer / ArcGIS Server / MapServer 漏洞全解析 0x00 专题概述 地理空间信息平台是现代政府治理、测绘规划、国防安全、智慧城市和自然资源管理的核心基础设施。从国家基础地理信息数据库到省级测绘院的空间数据服务,从军事侦察系统的卫星影像处理到城市规划部门的三维建模平台 …
  6. SOAR与威胁情报平台高危攻击链专题:TheHive / MISP / OpenCTI / Cortex / Shuffle 漏洞全解析 SOAR与威胁情报平台高危攻击链专题:TheHive / MISP / OpenCTI / Cortex / Shuffle 漏洞全解析 0x00 专题概述 概述 SOAR(Security Orchestration, …
  7. 基因编辑与生物信息安全取证深度分析 基因编辑与生物信息安全取证深度分析 基因编辑技术——尤其是 CRISPR-Cas9 系统——正在以前所未有的速度重塑生物医药、农业育种和工业生物制造等领域。CRISPR(Clustered Regularly Interspaced …
  8. 自动驾驶系统安全取证深度分析 自动驾驶系统(Automated Driving System, ADS)是指通过传感器感知、计算决策和执行控制三大子系统协同工作,实现在特定条件下对车辆进行部分或完全自主操控的技术体系。根据 SAE J3016 标准,自动驾驶被划分为 …
  9. 脑机接口安全取证深度分析 脑机接口(Brain-Computer Interface, BCI)是一种在大脑与外部设备之间建立直接通信通道的技术系统,通过采集、解码和转换神经信号(包括脑电信号EEG、肌电信号EMG、皮层电位ECoG等),实现人脑与计算机、假肢、轮椅 …
  10. 低轨卫星互联网安全取证深度分析 低轨卫星互联网(Low Earth Orbit Satellite Internet)是指部署在距地面200至2000公里轨道上的卫星星座系统,通过数千乃至数万颗卫星的协同组网,为全球用户提供低延迟、高带宽的互联网接入服务。与传统地球同步轨 …
  11. 数字孪生与工业元宇宙安全取证深度分析 数字孪生与工业元宇宙安全取证深度分析 数字孪生(Digital Twin)是指通过数字化手段在虚拟空间中构建物理实体的精确映射模型,实现对物理世界的实时监控、模拟预测与优化决策。在工业领域,数字孪生平台将 SCADA、DCS、PLC 等工控 …
  12. 量子计算安全取证深度分析 量子计算安全取证深度分析 量子计算技术的飞速发展正在从根本上重塑密码安全的攻防格局。2024年12月,Google宣布其Willow量子处理器在随机线路采样基准测试中实现了超越经典超级计算机的量子优势,完成特定计算任务仅需不到五分钟,而最快 …
  13. 边缘计算与Serverless平台高危攻击链专题:Cloudflare Workers / Deno / Vercel / Lambda@Edge / Fastly 漏洞全解析 边缘计算与Serverless平台高危攻击链专题:Cloudflare Workers / Deno / Vercel / Lambda@Edge / Fastly 漏洞全解析 ⚠️ 免责声明:本文所有漏洞分析与 PoC 代码仅供安全研究和 …
  14. 邮件客户端与MUA软件高危攻击链专题:Thunderbird / Mutt / Claws Mail / Sylpheed 漏洞全解析 免责声明:本文仅用于安全研究与授权渗透测试目的。所有 PoC 代码和攻击手法均应在合法授权范围内使用。未经授权对目标系统进行攻击属于违法行为。作者不对因使用本文内容造成的任何直接或间接损害承担责任。 0x00 专题概述 邮件客户端与MUA …
  15. 项目跟踪与工单系统高危攻击链专题:Redmine / MantisBT / Gitea / YouTrack 漏洞全解析 项目跟踪与工单系统高危攻击链专题:Redmine / MantisBT / Gitea / YouTrack 漏洞全解析 0x00 专题概述 项目跟踪与工单系统(Project Management & Issue Tracking …
  16. 数字身份与访问管理安全取证深度分析 数字身份与访问管理安全取证深度分析 数字身份与访问管理(Digital Identity and Access Management, DIAM)是现代企业安全架构的核心支柱。从云端 IAM 策略到 OAuth/OIDC 单点登录,从多因素 …
  17. AI红队与对抗性机器学习安全取证深度分析 AI红队与对抗性机器学习安全取证深度分析 随着人工智能系统在关键基础设施、金融交易、自动驾驶、医疗诊断和内容审核等高风险领域的广泛部署,针对AI模型本身的攻击已成为网络安全领域最具挑战性的前沿课题。AI红队(AI Red Teaming)作 …
  18. 硬件供应链安全取证深度分析 硬件供应链安全取证深度分析 硬件供应链攻击(Hardware Supply Chain Attack)是供应链安全领域中最具隐蔽性和持久性的威胁形态。与软件供应链攻击不同,硬件供应链攻击将恶意代码或物理组件植入到芯片、固件、电路板或外设等物 …