影像篡改与识别(一):胶片时代
安全资讯

影像篡改与识别(一):胶片时代

61641 0

现如今,影像篡改伪造已经越来越常见,一些恶意的行为所带来的安全问题也越来越严重,如何有效地鉴别影像真伪成为了一个迫切需要解决的问题。

基于编码注入的对抗性NLP攻击
安全知识

基于编码注入的对抗性NLP攻击

21842 0

本文已经对针对 NLP 系统的文本编码漏洞进行了系统的探索。对这些攻击进行了分类,并详细探讨了它们如何被用来误导和毒化机器翻译、投毒内容检测和文本蕴涵分类系统。

Java反序列化和集合之间的渊源
安全知识

Java反序列化和集合之间的渊源

8209 0

从一开始接触Java序列化漏洞就经常看到以Java集合作为反序列化入口,但是也没有仔细思考过原因。分析的Gadget多了觉得很多东西有必要总结一下,所以有了本篇文章。

CTF 中如何欺骗 AI
安全知识

CTF 中如何欺骗 AI

61216 0

近年来,笔者在国内外 CTF 竞赛中见到不少与 AI 相关的题目。有一些是需要选手自行实现一个 AI,来自动化某些操作;有些是给出了一个目标 AI 模型,要求选手进行破解。本文主要谈论后者——在 CTF 竞赛中,我们如何欺骗题目给出的 AI?

Golang 的字符编码与 regexp
安全知识

Golang 的字符编码与 regexp

57043 0

最近在使用 Golang 的 regexp 对网络流量做正则匹配时,发现有些情况无法正确进行匹配,找到资料发现 regexp 内部以 UTF-8 编码的方式来处理正则表达式,而网络流量是字节序列,由其中的非 UTF-8 字符造成的问题。

Chrome-V8-CVE-2020-6468
安全知识

Chrome-V8-CVE-2020-6468

93865 0

这是一个关于v8的turbofan的漏洞,对于这种类型的漏洞一般poc都较难构造,这是笔者着手分析的第一个turbofan类型的漏洞。

如何利用Elkeid发现生产网内恶意行为
安全资讯

如何利用Elkeid发现生产网内恶意行为

56292 0

Elkeid提供从内核级别的防护能力,其基于内核态采集进程、网络、文件相关数据,具备比典型用户态HIDS更全面的数据采集功能,这带来了更强的入侵检测能力与更低的性能开销。

简单免杀绕过和利用上线的 GoCS
安全知识

简单免杀绕过和利用上线的 GoCS

88951 0

在实战化漏洞扫描后,对于高危漏洞的利用,不仅仅只在 whoami 上,而是要进入后渗透阶段,那么对于 Windows 机器而言,上线 CS 是必不可少的操作,会让后渗透如鱼得水。

探索DOM XSS一个trick的原理
安全知识

探索DOM XSS一个trick的原理

112237 0

前段时间P牛在他的星球发了一个XSS的小挑战(关于挑战的更多细节和解法见P牛的博客或者星球),我用的是DOM clobbering的方式完成。事后P牛给出了另一个trick,我看不懂但大受震撼,所以本文就来探讨一下这个trick的原理。