深入理解win32(七)
安全知识

深入理解win32(七)

36508 0

在前一节中我们介绍了PE中两个比较重要的表,分别为导出表和重定位表,这一节中我们来进行导入表的解析,在导入表里面又有两个比较重要的结构,分别是IAT表和INT表。

图对抗攻击
安全知识

图对抗攻击

46300 0

深度学习已经在许多领域得到了广泛的应用,如文本、图像、音频、视频等,相应领域的对抗攻击安全客上也有文章介绍过了,包括图像、视频、音频等。事实上,这类数据格式在形式上有着统一而规整的尺寸和维度,它们也被称作欧式结构(Euclidean Structure)。

API声明文件Swagger Injection攻击
安全知识

API声明文件Swagger Injection攻击

228868 0

在API化的世界里,相信无论是前端还是后端开发,都或多或少地被接口维护折磨过。随着API迭代,老旧API文档和SDK需要更新,这是一个耗散研发精力的事情。

CVE-2021-22555漏洞分析
安全知识

CVE-2021-22555漏洞分析

107269 1

CVE-2021-22555是一个存在了15年之久的内核堆溢出漏洞,它位于内核的Netfilter组件中,这个组件可以被用来实现防火墙、NAT等功能。

从一道题浅谈污点分析
安全知识

从一道题浅谈污点分析

51477 1

之前在强网杯做过一道popmaster,在打SCTF又遇到这种类型的题目,简单总结一下这类题目的思路和一些暴力取巧的做法。

Tenda AX12 路由器设备分析(三)之OpenWrt 浅析
安全知识

Tenda AX12 路由器设备分析(三)之OpenWrt 浅析

1278 0

设备的系统是开源的 OpenWrt 二次开发出来的,系统中提供http服务的组件并不是OpenWrt 的uhttpd,而是goahead 开源框架二次开发而来的httpd,因此我还打算从httpd 的角度来介绍设备openwrt 是符合启动和调用httpd组件的。

Remote Desktop Manager 解密分析
安全知识

Remote Desktop Manager 解密分析

45696 2

类似于我们常常去解密Xshell 是一个道理的,由于我项目中遇到,在 google 等搜索引擎并没有找到解密办法,尝试自己解密。

如何保护深度学习系统-后门防御
安全知识

如何保护深度学习系统-后门防御

165080 0

对于一个完整的AI系统而言,最重要的两个组件就是数据和模型,做攻击是从这两门着手,所以我们在分析防御方案时,也分别从数据(样本)和模型两个角度进行研究。

美团CTF2021WP
安全知识

美团CTF2021WP

14120 0

非常高兴这次和师傅们一起拿了个第一,奖金据说下个月初到账。除了逆向,场上所有有解的题目均被解出(web 手用平板打了一天,停水停电大学真好。

应急事件检测 入门篇-Linux信息检测
安全知识

应急事件检测 入门篇-Linux信息检测

230628 1

本文主要从完整的Linux的应急响应过程出发,主要包括系统用户信息收集、linux系统文件信息收集、系统资源信息、服务信息、网络信息收集,最后梳理整个应急响应流程。

BPF之路二(e)BPF汇编
安全知识

BPF之路二(e)BPF汇编

146713 0

原始的BPF又称之为class BPF(cBPF), BPF与eBPF类似于i386与amd64的关系, 最初的BPF只能用于套接字的过滤,内核源码树中tools/bpf/bpf_asm可以用于编写这种原始的BPF程序。

Merlin的魔法——一款后渗透C&C平台分析之一
安全工具

Merlin的魔法——一款后渗透C&C平台分析之一

44002 0

Merlin 是一款以Go语言开发的 RAT 软件,由于Go自身优异的跨平台特性也使得 Merlin 天然的就具备了跨平台的优势,出于对 Go 语言学习的想法以及对 Merlin 实现机制的好奇,在这里简单的分析一下 Merlin 的代码实现。

Emotet木马
安全知识

Emotet木马"卷土重来"

128817 0

近期监测发现Emotet僵尸网络再次全球范围内爆发,国内不少政企客户也受到该事件影响,相关企业被大范围攻击,邮箱账号密码泄露,大量敏感信息泄露,后果严重。