——「向量化」的世界,安全感常常只是錯覺。
🤖 為什麼要談 Embedding 的資安問題?
我們喜歡把內部知識轉成向量丟進資料庫:
FAQ 文件
SOP...
這是今天的題目我們一樣先用wget下載檔案,然後用file查看檔案格式這裡我們發現它是一個.gz壓縮檔,是Gzip壓縮檔案的副檔名。主要目的是可以節省空間或方便...
前言
如果你以為這是一篇反串文章,期待點進來看到滿滿乾貨,跟你說資安該怎樣怎樣⋯⋯(掰不下去)。
你看到這裡應該就發現,我還真的一個資安專有名詞都講不出來,一股...
昨天學會了如何與題目進行連線,今天來學學其他常用的Linux指令吧
小提醒:picoCTF有內建Webshell,不需要自己另外安裝ㄛ
在這裡 ⬇
事不宜遲讓...
Command Injection(命令注入)是 Web 題常見的漏洞類型之一:當應用把使用者輸入拼接到系統命令並執行,攻擊者就能插入額外指令讓伺服器執行未授權...
編碼在CTF中算是各個領域的基礎
所以我們今天就來學一些題目中很常用到的編碼吧
常見編碼介紹
ASCII
全稱為American Standard Code...