全球粮食供应链受到冲击,恐成网络战最新目标
安全资讯

全球粮食供应链受到冲击,恐成网络战最新目标

75101 0

最近粮食工厂的关闭是由新冠疫情造成的,尽管这可能只是暂时的风险,但它提供了一个契机,让我们聚焦在一个未被充分考虑的风险上:所有现代工厂都面临着网络攻击的潜在风险,当前的粮食供应链是否具备抗风险能力?

深度神经网络障眼法(一)
安全知识

深度神经网络障眼法(一)

219301 1

在本系列文章中,我们会跟大家一起了解针对深度神经网络的障眼法,简单来说,就是对输入的数据稍作修改就能让深度神经网络产生错误的判断。如果正式一点的话,也可以叫做对抗性攻击。

ISCC 2020 Web WriteUp
安全知识

ISCC 2020 Web WriteUp

198139 5

记录一下ISCC2020历经25天的Web题解,增加了擂台题和实战题一定程度上还是不错的。

蓝牙冒充攻击(BIAS)漏洞原理分析
安全知识

蓝牙冒充攻击(BIAS)漏洞原理分析

147635 0

Boffins 披露了一个被称为 BIAS 的蓝牙安全漏洞 (CVE-2020-10135),攻击者可利用该漏洞欺骗远程配对设备。海特实验室研究员针对于该漏洞进行了详细分析。

S7CommPlus协议研究
安全知识

S7CommPlus协议研究

161107 0

最近入手了一个新版本西门子S7-1200PLC,固件版本为V4.2.3,通信协议为S7comm-Plus,已经全面支持通信过程的认证和数据加密。

浅谈 weblogic CVE-2020-2551 漏洞 & 外网POC构造
安全知识

浅谈 weblogic CVE-2020-2551 漏洞 & 外网POC构造

140520 0

在学习这个漏洞的过程中,发现需要很多的前置知识,比如java反序列化,RMI,JNDI那些东西,相关的学习可以参考这个文章专栏,虽然最后修改codebase进行利用失败,但还是收获不少。

Glibc下的HeapSpray利用
安全知识

Glibc下的HeapSpray利用

216873 0

Google一番,找到了一个,TSCTF2019 薛定谔的堆块,w1tcher师傅出的一个结合堆喷思想的Pwn。于是激动的复现了一下,感觉很刺激,有收获(包括常规的堆的布局技巧),在这里分享一下。

RATicate攻击活动分析
安全知识

RATicate攻击活动分析

128019 0

在一系列可以追溯到2019年11月的恶意垃圾邮件活动中,某未确认身份的组织发送诸多安装程序,用以投递RAT及窃取受害者计算机信息的恶意软件。

Safe-Linking——针对 malloc 安全防护机制
安全知识

Safe-Linking——针对 malloc 安全防护机制

132075 0

在我们的最新研究中,我们提出了一种称为“Safe-Linking”的安全机制,用来保护malloc()的单向链表不被攻击者篡改。我们已经向核心开源代码库的维护者介绍了我们的方法,现在,它已经集成到最常见的标准库中:glibc(Linux)和uClibc-NG(嵌入式系统)。