浅谈云上攻防——云服务器攻防矩阵
安全知识

浅谈云上攻防——云服务器攻防矩阵

37977 0

云服务器(Cloud Virtual Machine,CVM)是一种较为常见的云服务,为用户提供安全可靠以及高效的计算服务。用户可以灵活的扩展以及缩减计算资源,以适应变化的业务需求。使用云服务器可以极大降低用户的软硬件采购成本以及IT 运维成本。

初尝angr静态分析
安全工具

初尝angr静态分析

44290 0

本文只是很粗浅地介绍了angr的静态分析功能的基本使用,如果要实现文章中没介绍的功能,还是要深入angr的源码去看这些对象有哪些属性和方法。

Flare-On 8th两道题目复现
安全知识

Flare-On 8th两道题目复现

40215 1

Flare-On8由FireEye公司于今年9月份至10月份期间举办,共10道题目。笔者从中选取了自己感兴趣的三道题目进行复现,下文是前两道题目复现过程中所作笔记,第三道题目涉及到的技术点及分析过程笔者会单独写一篇文章。

反后门攻击
安全知识

反后门攻击

72769 0

后门攻击,一般指通过毒化训练集的方式在由该数据集训练出的模型上植入后门,关于后门攻击的文章,在安全客上也有很多了,大家可以去了解详情。

一种输入回显限制的CLI编写思路
安全知识

一种输入回显限制的CLI编写思路

59164 0

前两天对某厂商的路由器进行测试(已获授权)时,发现目标设备的SSH/Telnet连入后会被强制进入一个CLI中。此CLI会对用户的输入进行限制,当用户输入的命令不是预置命令时将会无法回车提交。于是对此种CLI的实现机制产生了兴趣,本文将说明一种可行的安全CLI的编写思路。

2021NUAACTF PWN&RE WP详解
安全知识

2021NUAACTF PWN&RE WP详解

52718 0

这是2021年NUAACTF的pwn题目和部分re的详细分析,官方给的wp只有一句话,我对其进行详细的分析,记录如下,若有错误,请指正。

PHP代码审计一条龙思路
安全知识

PHP代码审计一条龙思路

76286 2

最近也是边挖src边审计代码,总结下最近的php代码审计的一些思路,我一般按照顺序往下做,限于能力水平,可能会有不对或者欠缺的地方,希望各位师傅能够指导。

对Cobalt Strike进行一点二次开发
安全知识

对Cobalt Strike进行一点二次开发

68316 0

watermark是CS中的水印,这个参数会在Authorization.java中进行赋值,从图中也能明显看出主要是对的auth文件的相关解析结果中来判断是否授权。

ThinkPHP5.0.24 反序列化浅析
安全知识

ThinkPHP5.0.24 反序列化浅析

40543 0

对于这个漏洞的学习,有几个大体的思路,一是向大佬学习;二是找到可以利用的点,再不断构造合理的对象向这个点靠近;三是把几个子链分别构造好再连起来。

《Chrome V8 Bug》1. CVE-2020-6507 详细讲解
安全知识

《Chrome V8 Bug》1. CVE-2020-6507 详细讲解

75661 0

《Chrome V8 Bug》系列文章的目的是解释漏洞的产生原因,并向你展示这些漏洞如何影响 V8 的正确性。本系列文章分析 PoC 在 V8 中的执行细节,讲解为什么 PoC 要这样设计。

模型量化攻击
安全知识

模型量化攻击

38331 0

随着深度神经网络模型的性能增加,神经网络的深度越来越深,接踵而来的是深度网络模型的高存储高功耗的弊端,严重制约着深度神经网络在资源有限的应用环境和实时在线处理的应用。

深入理解win32(八)
安全知识

深入理解win32(八)

40624 0

在上一节里面我们对导入表以及绑定导入表进行了了解以及代码解析,在这一节里面我们来对PE结构中比较复杂的一个表 — 资源表来进行了解。