Finger:一款函数符号识别神器
安全工具

Finger:一款函数符号识别神器

20781 0

阿里云·云安全技术实验室正式推出一款二进制函数符号识别引擎—Finger,用户可以通过IDA插件和python SDK两种方式,识别二进制程序中的库函数与常见的第三方函数,快速定位恶意代码,提高样本分析效率。

浅谈Sonicwall SonicOS的host头注入,防火墙绝对安全?
安全知识

浅谈Sonicwall SonicOS的host头注入,防火墙绝对安全?

53593 0

最近研究一些防火墙的一些技术,因为现在大多数服务器都架设了防火墙,所以管理员们一致认为只要有了防火墙,那服务器就是安全的,但事实真是如此么?有的时候正是这种所谓的“安全”导致了一些逻辑上面的漏洞。

活动 | 2021游戏安全行业峰会报名启动
安全活动

活动 | 2021游戏安全行业峰会报名启动

13016 0

2021游戏安全行业峰会即将于10月29日在深圳举办,来自腾讯、拳头公司、游族网络、迷你创想、中青宝等海内外知名游戏厂商的技术和产品专家,将为你解读游戏安全最新的趋势和挑战、以及不同游戏类型面临的安全问题及解决思路。

广州强网杯pwn_mini WP
安全知识

广州强网杯pwn_mini WP

6984 0

这道题目是广州强网杯的一道题目,利用方式比较巧妙,题目给了两个字节溢出、和一个任意地址写,通过这些漏洞可以有一些利用的方法,但是有一种方法是很巧妙的,也是出题人想让我们利用的方式。

基于全流量权限漏洞检测技术
安全知识

基于全流量权限漏洞检测技术

18496 1

本文将围绕“权限问题”这类漏洞展开讨论,因为权限一旦出问题,很可能导致大规模的敏感信息泄漏,这样的后果可能比一两个跨站要严重的多。

阿里云安全勒索月度报告(2021年9月)
安全知识

阿里云安全勒索月度报告(2021年9月)

35045 0

在云上传播勒索病毒主要通过网络漏洞的方式进入受害者的服务器,加密服务器上的文件或者数据,要求交付赎金来解密自己的数据,勒索病毒往往会给受害者带来巨大的不可挽回的数据损失和经济损失,影响非常的恶劣,给云上的数据安全带来了巨大的挑战。

和利时PLC故障恢复
安全知识

和利时PLC故障恢复

68871 0

近期对和利时LE5107E PLC做了一些基本研究,在进行fuzzing测试时,上位机突然无法与PLC通信。

Kernel pwn CTF 入门 - 2
安全知识

Kernel pwn CTF 入门 - 2

980 0

这里选用 CISCN2017_babydriver 作为笔者入门的第一题。之所以选用这一题是因为网上资料较多,方便学习。