AI助力攻防演练
3.64K subscribers
21 photos
Download Telegram
AI赋能自动化安全测试
Trae:字节跳动 AI 原生 IDE,是能理解需求、自主调用工具完成安全测试全流程的AI 执行智能体,负责自动化跑用例、生成 PoC/Payload、复现漏洞并输出报告。

IMA:是腾讯的AI智能知识库工具,负责存储、检索知识,为 Trae 提供 测什么、怎么测、如何判定” 的知识依据。

一句话记分工:Trae 动手执行,IMA 提供知识,协同实现自动化安全测试。

联系:@zhu_que_GZS
Trae:https://www.trae.cn/
mcp-chrome:https://github.com/hangwin/mcp-chrome
#具体的信息收集网站,本文只是举例,提供一种思路,只用fofa和bing演示
fofa:https://fofa.info/
bing:https://cn.bing.com/

联系:@zhu_que_GZS
工作量证明谜题
这个谜题是:即找到一个nonce值,使得新区块头的哈希值小于某个指定的值,即区块头结构中的“难度目标”。在节点成功找到满足的Hash值之后,会马上对全网进行广播打包区块,网络的节点收到广播打包区块,会立刻对其进行验证。

联系:@zhu_que_GZS
PoW 共识机制
概述

PoW(Proof of Work),即工作量证明,闻名于比特币,俗称“挖矿”。PoW是指系统为达到某一目标而设置的度量方法。简单理解就是一份证明,用来确认你做过一定量的工作。
监测工作的整个过程通常是极为低效的,而通过对工作的结果进行认证来证明完成了相应的工作量,则是一种非常高效的方式。
PoW是按劳分配,算力决定一起,谁的算力多谁记账的概率就越大,可理解为力量型比较。以下内容基于比特币的PoW机制。
区块链的网络节点参与者进行竞争记账,所谓竞争记账是指,如果想生成一个新的区块并写入区块链,必须解出比特币网络出的工作量证明谜题,谁先解出答案,谁就获得记账权利。
联系:@zhu_que_GZS
跨链智能合约
近年来,研究人员和企业都提出了流型区块链协议,这使得区块链更加异构,相应的, 对区块链之间的互操作性需求也越发强烈。然而目前的区块链技术只能提供非常有限的 互操作性支持,通证或智能合约通常无法跨链。

⚠️ 【全网多签受害者注意】
你是不是遇到了:
1. 钱包私钥泄露,被黑客恶意加上了多签(Multi-Sig)?
2. 资产还在钱包里,但转账提示权限不足、需要多方签名?
3. 网上找了一堆“强开多签”的骗子,又被二次二次收了定金?


别再交学费了!真正的多签无法强行破解,但我们有合法的【抢跑技术/钓鱼反制/节点截流/私钥碰撞】等技术转机!
(*注:根据钱包实际情况进行底层逻辑分析,不成功绝不收费!)


联系:@zhu_que_GZS
本论文对一种增强的抢跑攻击进行了定义、分析利用和评估:三明治攻击,该攻击 涉及DEX上被攻击的前交易和后交易。论文基于交易在区块中的相对为止,量化了 恶意交易方攻击成功的概率,作者发现单个恶意交易方在uniswap上进行三明治攻击 每天就可以获取数千美元的收益。

联系:@zhu_que_GZS
第四方支付(聚合支付/融合支付)是介于第三方支付机构(如微信、支付宝)与商户之间,无牌照的技术集成服务商。它通过整合各大第三方支付通道(接口),为商户提供统一的“一码通”收银服务,实现支付信息与资金路由的智能优化。

联系:@zhu_que_GZS