如何利用AI对抗“数据污染”和”数据中毒“?
安全知识

如何利用AI对抗“数据污染”和”数据中毒“?

135032 0

由中国计算机学会主办的全球人工智能与机器人大会(CCF-GAIR)在深圳召开。在智能安全专题论坛,阿里巴巴集团安全部资深总监路全做了题为《对抗“数据中毒”——机器学习在阿里巴巴网络安全的应用》的演讲。

深入研究VBScript
安全知识

深入研究VBScript

86166 0

4月下旬,我们发现了一个漏洞并对其发表了一篇报告CVE-2018-8174,这是我们的沙盒在Internet Explorer中发现的一个新0day漏洞,该漏洞使用了漏洞CVE-2014-6332的poc中一种常用的技术。

Adidas宣称数百万用户数据泄漏
安全资讯

Adidas宣称数百万用户数据泄漏

47460 0

运动服装制造商阿迪达斯宣布了一项数据泄露事件,该公司指出对使用其美国网站的购物者产生了影响。该公司表示,在6月26日星期二得知有一方声称已获得阿迪达斯客户的详细信息后,该公司发现了此次信息泄露行为。

RIG EK的PROPagate注入技术分析
安全知识

RIG EK的PROPagate注入技术分析

89244 0

通过FireEye动态威胁情报(DTI)检测,我们观察到RIG Exploit Kit(EK)提供了一个dropper,以利用PROPagate注入技术注入用来下载并执行Monero挖矿软件的代码(趋势科技也曾报告过类似的活动)。

高级CORS漏洞利用技巧
安全知识

高级CORS漏洞利用技巧

190914 1

去年11月,我写了一篇文章关于如何利用safari未能正确处理特殊字符实现绕过yahoo view同源配置。接下来的一段时间,我发现了有更多的技巧去绕过这些配置策略,在此我决定公开一些我使用的技巧。

浅析反向代理
安全知识

浅析反向代理

198752 2

最近这段时间频频接触到反代的东西,所以就更进一步的了解了一番, 有什么不对的地方还请大佬们指正~

CTF-PWN | pwnable.tw前六题题解
安全知识

CTF-PWN | pwnable.tw前六题题解

1368805 5

pwnable.tw前六题题解,不算太难,不过也学到很多东西,因为官网不允许公开高分题题解,所以先写了这几道分比较低的题目。

GhostTunne l 无线攻击简单复现记录
安全知识

GhostTunne l 无线攻击简单复现记录

116249 1

前段时间看到大佬们提到GhostTunnel,出于好奇心,打开搜索引擎了解一下。翻到关于GhostTunnel一篇文章,其中介绍的思路让人眼前一亮:HITB议题-Ghost Tunnel攻击隔离网络的WiFi隐蔽传输通道。

初探WPA3中的Wi-Fi Easy Connect
安全知识

初探WPA3中的Wi-Fi Easy Connect

193852 0

WPA3为支持Wi-Fi的设备进行了重点改动,大大增强了配置、身份验证和加密等功能。该标准同样包括Person、Enterprise两种模式,同时还可以应用于物联网领域。

solidity中的继承杂谈
安全知识

solidity中的继承杂谈

88547 0

首先我们来认识一下solidity中的继承体系,其实跟python中的继承差不多,只是python中不能多继承,但是solidity的主要特点是它支持多继承。

metasploit模块移植/开发--python篇
安全知识

metasploit模块移植/开发--python篇

144099 6

第一篇文章中我们介绍了metasploit神器的基本情况,现在开始我们进入正题,开始学习漏洞分析调试并开发移植的工作,希望通过本系列课程大家都能学会编写/移植MSF的模块。

The Game Of Bob_1.0.1
安全知识

The Game Of Bob_1.0.1

89864 8

最近在打靶机,发现了一个挺有意思又挺有技巧性的靶机,这里想跟大家分享一下,各位大佬轻喷。

补天也收Web指纹?手把手教你上道!
安全知识

补天也收Web指纹?手把手教你上道!

108068 4

之前我们在《补天插件操作指南》中,介绍了如何在补天平台提交插件。大家的踊跃参与和热烈反响,让补天一鼓作气,接连推出本文,向大家介绍一下什么是web指纹,以及如何在补天平台提交web指纹。

网络黑产已达千亿级别如何对抗攻击?
安全知识

网络黑产已达千亿级别如何对抗攻击?

81117 0

6月28日举办的全球云计算和域名大会上,金山云安珀实验室负责人李泷从实践出发,讲述了金山云在云时代与网络黑产的对抗攻防,并分享了通过溯源追踪成功破获一起控制75万台“肉鸡”的黑产团伙的案例。

setUID程序中的继承文件句柄利用
安全知识

setUID程序中的继承文件句柄利用

74953 0

在这篇文章中,我们将研究渗透和安全工作者在setUID程序中发现的许多安全问题之一。对于子进程来说,继承父进程中打开的文件句柄是相当常见的(虽然有避免这种情况的方法)。