首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

KnockOutlook:一款针对Outlook的红队安全研究工具

联系人信息枚举(contacts) 枚举每个已配置帐户的联系人并提取以下信息: 完整名称(全名) 电子邮件地址 电子邮件枚举(mails) 枚举每个已配置帐户的邮件并提取以下元数据: ID 时间戳 主题...邮件发送者 邮件接收者 附件 搜索查询(search) 使用Outlook的内置搜索引擎在每个已配置帐户的邮箱中搜索,并返回邮件正文中包含所提供关键字的EntryID。...对象模型保护绕过 由于当前进程是以高级完整权限运行的,因此该工具所提供的“—bypass”选项可以与联系人信息枚举(contacts)、电子邮件枚举(mails)、搜索查询(search)以及数据保存(...KnockOutlook将尝试获取当前Outlook安全策略的快照,并以自动允许编程访问安全提示的方式对其进行篡改操作,在操作完成后还会将其恢复为初始状态。...数据输出 KnockOutlook的所有操作都会将基础数据直接输出在屏幕上。 联系人信息枚举(contacts)和电子邮件枚举(mails)操作将会把输出数据以JSON格式保存至gzip压缩文件中。

1.2K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Linux软件包管理(四) 原

    是搜索/var/lib/rpm/中的数据库   查询 卸载 2.2 RPM安装升级与卸载 rpm –ivh 包全名 选项: -i(install) 安装 -v(verbose) 显示详细信息 -...选项: -V 校验指定RPM包中的文件(verify) 验证内容中的8个信息的具体内容如下: S 文件大小是否改变 M 文件的类型或文件的权限(rwx)是否被改变 5 文件MD5校验和是否改变...(可以看成文件内容是否改变) D 设备的中,从代码是否改变 L 文件路径是否改变 U 文件的属主(所有者)是否改变 G 文件的属组是否改变 T 文件的修改时间是否改变 文件类型 c 配置文件...代表提取到当前文件目录下 rpm2cpio #将rpm包转换为cpio格式的命令 cpio #是一个标准工具,它用于创建软件档案文件和从档案文件中提取文件 [root@localhost...您就可以通过图形化的方式设置用户帐号、Apache、DNS、文件共享等服务。

    1.4K20

    Retrieval Augmented Generation (RAG) 研究报告

    例如,客服聊天机器人可以利用 RAG 从实时数据源中提取信息,为客户提供更准确、个性化的回复 。   内容创作: RAG 可以帮助内容创作者从各种来源检索相关信息,并生成高质量的文章、报告和摘要 。...LLM 生成输入的潜在表示,然后将其与知识源的潜在表示进行比较,以识别最相关的信息 。这种方法可以捕捉更深层次的语义关系。  ...将 Logit 与外部知识源的表示进行比较,选择最相关的信息并将其整合到最终输出中 。这种方法可以更直接地利用 LLM 的内部状态。  ...RAG 的关键技术挑战 RAG 的实现面临着一些关键的技术挑战,例如: 知识获取: 如何从大量的、异构的数据源中获取高质量的知识,并将其有效地组织和存储 。...RAG 系统开发策略 在开发 RAG 系统时,需要采取一些策略来解决不同阶段遇到的挑战 :   数据集成: 需要能够从各种数据源(例如文件、HTML、数据库、API)中提取数据,并将其转换为 LLM 可以理解的格式

    27610

    DynamoDB 数据转换安全性:从手动工作到自动化和开源

    它的主要优势之一是它已经是 AWS 生态系统的一部分,因此这抽象了许多管理和维护的操作任务,例如维护与数据库的连接,并且只需最少的设置即可在 AWS 环境中开始使用。...作为一个快速增长的 SaaS 运营,我们需要根据用户和客户的反馈快速发展,并将其嵌入到我们的产品中。应用程序设计中的许多更改对数据结构和架构有直接影响。...随着应用程序设计和架构的快速且经常发生重大变化,我们发现自己经常需要在 DynamoDB 中进行数据转换,当然,对于现有用户,在零停机时间的情况下实现这一点是当务之急。...用户表数据转换示例 下面,我们将深入探讨一个包含生产数据的数据转换过程的真实示例。 让我们以将“全名”字段拆分为其组件“名字”和“姓氏”为例。...扫描用户记录 从每条记录中提取“全名”属性 将“全名”属性拆分为新的名字和姓氏属性 保存新记录 清理“全名”属性 但是,让我们讨论一下在开始之前需要考虑的一些问题,例如 - 如何在不同的应用程序环境中运行和管理这些转换

    1.2K20

    国内最好的小程序商店,是怎样炼成的?

    在短短的 10 天时间内,我们就更新了至少 5 个版本。其中,多项特性极大提升了用户体验,我们还首创了「一键复制小程序全名」的功能。...更快找到优质小程序:搜索 + 精品推荐 + 小程序专题 我们知道,微信里不支持模糊搜索小程序,也没有所谓的精品推荐。 很多朋友都在苦恼:如何才能找到自己想要的小程序呢?...首先,我们首创了「复制小程序全名」的功能。 你只需要点击一下「尝鲜」或「一键复制」按钮,就能复制小程序的全名,将其粘贴在微信搜索框里,即可快速找到小程序。...你需要到自己公众号(注意:不是小程序)的后台中,点击左侧「公众号设置」,然后点击「相关小程序」旁边的「添加」按钮,按照提示将小程序与公众号进行绑定。...如果不进行绑定,用户将无法从公众号资料页中直接使用小程序。 第二件事,上传公众号二维码到小程序商店 minapp.com。

    1.6K20

    EasyRecovery很好用的手机电脑数据恢复工具介绍

    定价:恢复最多3GB的可用空间(每个文件必须小于25MB)。Windows计划从19美元/年起,Mac计划从15美元/年起。✅优点:简单和用户友好的界面!补充数据恢复的许多有用功能!...保存结果–您可以随时保存扫描结果并执行恢复,而无需花费时间不断重新扫描硬盘。RAID支持–从损坏的RAID 0/5/6设置中恢复数据。...深度扫描–如果您的文件没有出现在常规扫描中,深度扫描会彻底检查您的驱动器,并提取以前未发现的文件。修复照片和视频–使用内置的照片和视频修复功能,修复损坏的JPG、CR2、MP4和MKV等文件。...可以肯定地说,Ontrack EasyRecovery拥有您进行数据恢复所需的所有基本功能,还有更多的功能。接下来,让我们看看这个软件在真实的数据丢失场景中表现如何。...然而,虽然它没有恢复我特别希望恢复的文件,但它能够发现我在四个月前删除的文件。它实际上提取了数量惊人的数据,这应该被认为是对其恢复能力的证明。用户界面和体验从用户界面和体验的角度来看,其他一切都很好。

    1.3K40

    谷歌、OpenAI等警告:BERT、GPT-3等大型语言模型都有一个重大缺陷,很危险...

    这项新研究由谷歌与OpenAI、苹果、斯坦福、伯克利和东北大学合作完成,研究者证明了:语言模型会大量记忆训练数据,并且只需要对预训练语言模型进行查询,就有可能提取该模型已记忆的训练数据。...2 训练数据提取攻击 训练数据提取攻击的目标,是从语言模型中筛选出数百万个输出序列,并预测哪些文本是被记忆的。 为此,研究者利用了以下事实:语言模型往往对直接从其训练数据中记忆的结果置信度更高。...此外,研究者也尝试了多种不同的提取方法,发现不同的提取方法在找到的记忆内容类型上有所不同。 记忆内容类型示例 接下来,我们将展示一些比较引人注目的记忆内容类型。 个人身份信息。...有几个包含了个人姓名、电话号码、地址和社交媒体帐户的示例。这些记忆的内容中的一部分仅包含在少数文档中。例如,研究者提取出了恰好出现在一个文档中的IRC对话中六个用户的用户名。 网址。...对该字符串进行谷歌搜索,仅搜索到包含此UUID的3个文档,并且仅包含在一个GPT-2训练文档中(即,它是理想记忆)。

    1.6K30

    四两拨千斤——你不知道的VScode编码TypeScript的技巧

    相比较于JavaScript,最为明显的一点就是我们可以赋予IDE实际使用的能力, 本文将要介绍一些TypeScript的编码技巧,帮助您更加快速高效的进行工作。...使用方法:选择“文件” > “首选项”下的“用户代码段”(在macOS上为“代码” > “首选项”),选择代码段可访问的语言,或是全局语言。 添加自定义代码段,只需要在文件内添加一个JSON定义。...当前文档的文件名,不带扩展名 l TM_DIRECTORY 当前文件的目录 l TM_FILEPATH 当前文档的完整文件路径 l CLIPBOARD 剪贴板中的内容 l WORKSPACE_NAME...通过选择要重复使用的代码并单击其旁边的灯泡进行抽象。例如以下代码,需要提取最后两行: ? 选择提取在全局范围生效,输入新的函数名,将获得以下内容: ?...点击“提取到类型别名”将询问新的类型名称,它将创建该名称并将其放置在函数的签名上 ? 进一步简化此代码 ?

    3.9K30

    Python基础之:Python中的模块

    对于大型的应用程序来说,一个文件可能是不够的,这个时候我们需要在文件中引用其他的文件,这样文件就叫做模块。 模块是一个包含Python定义和语句的文件。文件名就是模块名后跟文件后缀 .py 。...因此,模块的作者可以在模块内使用全局变量,而不必担心与用户的全局变量发生意外冲突。 执行模块 前面我们提到了可以使用import来导入一个模块,并且 __name__ 中保存的是模块的名字。...和java中的main方法一样,如果我们想要在模块中进行一些测试工作,有没有类似java中main方法的写法呢?...sys.path的初始目录包括: 当前目录 PYTHONPATH 指定的目录 安装的默认值 dir 要想查看模块中定义的内容,可以使用dir函数。...当导入的时候, python就会在 sys.path 路径中搜索该包。

    26630

    Python基础之:Python中的模块

    对于大型的应用程序来说,一个文件可能是不够的,这个时候我们需要在文件中引用其他的文件,这样文件就叫做模块。 模块是一个包含Python定义和语句的文件。文件名就是模块名后跟文件后缀 .py 。...因此,模块的作者可以在模块内使用全局变量,而不必担心与用户的全局变量发生意外冲突。 执行模块 前面我们提到了可以使用import来导入一个模块,并且 __name__ 中保存的是模块的名字。...和java中的main方法一样,如果我们想要在模块中进行一些测试工作,有没有类似java中main方法的写法呢?...sys.path的初始目录包括: 当前目录 PYTHONPATH 指定的目录 安装的默认值 dir 要想查看模块中定义的内容,可以使用dir函数。...当导入的时候, python就会在 sys.path 路径中搜索该包。

    33220

    Splunk学习与实践

    、"定时炸弹"病毒 数据库审计日志 数据库日志文件、审计表 如何根据时间修改数据库数据以及如何确定修改人 文件系统审计日志 敏感数据存储在共享文件系统中 监测并审计敏感数据读取权限 管理并记录 API...如果该实例仅搜索不索引,通常被称为专用搜索头。 搜索节点:在分布式搜索环境中,搜索节点是建立索引并完成源自搜索头搜索请求的Splunk Enterprise实例。.../splunk add user 新的用户名 -password ‘新用户密码’ -full-name ‘设置它的全名’ –role User(这个是角色) ....3、 上传完成后,splunk会自动生成字段,也可以按需要根据“正则表达式”或“分隔符”自己提取字段 4、 可以根据需要进行各类搜索、计算,如何搜索需要学习splunk的SPL搜索语言,...3、添加完成后,实时监视文件变化,也可以进行搜索了。

    4.6K10

    我处理了 5 亿 GPT tokens 后:LangChain、RAG 等都没什么用

    下面是我们遇到的一个例子。 我们的一部分管道读取了一些文本块,并要求 GPT 根据它们与美国 50 个州或联邦政府的相关性进行归类。...Here’s the text: [block of text]” (这里有一段文字描述了一家公司,我们希望你提取这家公司并输出 JSON。如果未找到任何相关内容,则返回空。...对于大多数商业应用中的搜索,用户都是领域专家——他们不需要你去猜测他们的意思,他们会直接告诉你!...在我看来(没测试过),对于大多数的搜索场景,LLM 更好的用法是使用正常的提示补全将用户的搜索转换为面搜索,甚至是更复杂的查询(甚至是 SQL)。但这根本不是 RAG。...A:实际上,我们并没有做任何严谨的 A/B 测试,但我在日常编码过程中测试过,感觉它们还差得比较远。主要体现在一些比较微妙的事情上,比如感知你的意图。

    25610

    【ChatGLM4系列】入门介绍以及API调用

    当启用搜索(设置为 True)时,系统会自动判断是否需要进行网络检索,并调用搜索引擎获取相关信息。...content: 可以在用户的问题中加网页,以指定搜索某个网页search_result : 启用 search_result 参数允许用户获取详细的网页搜索来源信息,包括来源网站的图标、标题、链接、来源名称以及引用的文本内容...如果用户的描述不明确,请要求用户提供必要信息"})messages.append({"role": "user", "content": "帮我查询从2024年1月20日,从北京出发前往上海的航班"})...,支持上传多个文件,并通过关联知识库ID后进行调用。...: 每个用户最多可以上传100个文件,建议在提取数据后删除文件,并将文件抽取内容存储到本地,避免重复上传。

    42010

    那些Python中的模块

    对于大型的应用程序来说,一个文件可能是不够的,这个时候我们需要在文件中引用其他的文件,这样文件就叫做模块。 模块是一个包含Python定义和语句的文件。文件名就是模块名后跟文件后缀 .py 。...因此,模块的作者可以在模块内使用全局变量,而不必担心与用户的全局变量发生意外冲突。 执行模块 前面我们提到了可以使用import来导入一个模块,并且 __name__ 中保存的是模块的名字。...和java中的main方法一样,如果我们想要在模块中进行一些测试工作,有没有类似java中main方法的写法呢?...sys.path的初始目录包括: 当前目录 PYTHONPATH 指定的目录 安装的默认值 dir 要想查看模块中定义的内容,可以使用dir函数。...当导入的时候, python就会在 sys.path 路径中搜索该包。

    70930

    基于 Milvus 的跨模态行人检索

    由于查询及其检索结果可以是不同的模态,如何衡量不同模态数据之间的内容相似性仍然是一个挑战。 图像与自然语言之间比较有代表性的应用有双向-图像文本检索、自然语言对象检索和视觉问题回答(VQA)等。...利用训练好的模型提取图像特征,将其插入 Milvus 中。输入行人描述后再使用 Milvus 进行搜索,即可获得目标行人图像,实现跨模态检索。...具体实现方式是: 通过深度学习模型将非结构化数据转化为特征向量,并导入 Milvus 库。 对特征向量进行存储并建立索引。 接收到用户的向量搜索请求后,返回与输入向量相似的结果。 ?...图片导入 在这里我们利用模型生成图片的 Embedding,与图片文件名一同返回。...查询 处理好文本后,我们将其传入模型进行特征提取。归一化向量后我们利用 Milvus 搜索该向量。

    1K30

    OpenAI 的最新 Deep Research,知多少?

    例如,它能够分析图像中的产品图片并将其与相关的产品描述进行结合,从而生成更加丰富的研究报告。...PDF 文件分析与结构化处理:在面对包含图表、数据表格和复杂文档结构的 PDF 文件时,Deep Research 不仅能够提取文本信息,还能通过自定义算法解析和理解表格、图表中的数据,并进行结构化处理...这样的动态调整机制确保了系统能够不断从大数据中挖掘出最有价值的内容。...持续优化:在多个步骤和反复搜索的过程中,Deep Research 不仅能找到最相关的信息,还能实时进行内容校验、过滤冗余信息,并最终汇总成准确、全面的研究成果。...此外,Deep Research 能够实现信息整合与报告生成,例如,在搜集到信息后,会对其进行智能分析和整合,提取关键信息,并将其组织成结构化的报告。

    19810

    「搜索和非结构化数据分析」2020年值得关注的5大趋势

    ”) 更好的分类:为更好的导航或管理对内容进行分类(例如,合规性、筛选、补救等) 提问/回答:从文件中提取事实,回答与原始材料相关的具体问题(例如:“美国上季度的收入是多少?”)...语义搜索包括四个部分: 理解查询中的实体(业务对象) 理解查询的目的 将请求映射到应答代理 获取答案并将其报告给最终用户 语义搜索已经使搜索引擎从基于关键词显示结果列表发展到理解这些词的意图并显示用户真正需要的目标内容...人工智能正在通过检查这些表现元素,使从非结构化内容中提取洞察力成为可能。可以对智能文档处理引擎进行培训,使其能够阅读这种表示性信息并向最终用户交付洞察力。...,包括蜗牛邮件和电子邮件 工程图纸的自动转换:转换为材料清单,并最终转换为连接图和流程图 策略和过程文档搜索:搜索和匹配各个段落,或从文本中提取直接答案 和更多的 阅读更多关于我们如何为企业构建这些文档理解应用程序的内容...语音助理已经进入企业,使客户和员工能够更容易地与企业数据进行交互。例如,员工现在可以问“我们在欧洲的数据科学专家是谁?”或“我如何预订巴黎办公室的会议室?”

    72220

    实例+代码,你还怕不会构建深度学习的代码搜索库吗?

    有许多方法可以实现这一目标,然而我们将演示使用预训练模型的方法。该模型从代码中提取特征,并对此模型进行微调,从而将潜在代码特征映射到自然语言的向量空间中。...我们还保存了原始文件(我们将其命名为 lineage),以便记录每个(代码,文档字符串)组的来源。最后,我们对不包含文档字符串的代码应用相同的转换,并分开保存,因为我们也希望能够搜索此类代码。...下面是我们从 seq2seq 模型中提取编码器并添加全连接层进行微调的代码: ? 建立一个模型将代码映射到自然语言的向量空间。在这份笔记里可以了解更多相关内容。...假如不能像第二部分中那样直接从代码中提取特征模型,那你需要训练或找到一个预训练模型,它可以从对象中自动提取特性。...(比如搜索一个具体协议,用户,或者组织和其他机制来进行参考) 可以利用代码结构(如 tree-lstms)来提取特定领域的特征。

    89530
    领券