如何利用API对AI发动攻击?
安全知识

如何利用API对AI发动攻击?

4580 0

现在机器学习即服务(Machine Learning as a Service,MLaaS)是非常热门的,很多大厂都把自己的模型开放作为其云平台的一项服务,国外的Google,Amazon,国内的Baidu,Face++等都有类似的服务。

从今年强网杯的一道学习vm
安全知识

从今年强网杯的一道学习vm

45014 1

vm的题目在CTF的比赛中是一种很常见的题型,一般的做法都是找到其指令执行过程中自定义的指令的解释程序的一些漏洞(如溢出,offset_by_null等)在理解每条指令意义的前提下通过构造一个程序来触发漏洞实现提权。

论漏洞管理平台的自我修养
安全知识

论漏洞管理平台的自我修养

94820 0

漏洞管理这个概念业界提出来也是有很久了,但是一直没有特别好的实践案例。总结起来导致这样的情况的原因主要有以下5个方面。

迷你世界勒索病毒,你的文件被删了吗?
安全知识

迷你世界勒索病毒,你的文件被删了吗?

40897 2

近日,笔者在某恶意软件沙箱平台分析样本的时候,发现了一款比较有意思的勒索病毒MiniWorld迷你世界勒索病毒,它的解密界面与此前的WannaCry勒索病毒的界面相似,应该是作者仿冒的WannaCry的UI。

如何分析X64的SEH
安全知识

如何分析X64的SEH

1379 0

在PE+的结构中,异常处理的信息存储在ExceptionDirectory中,且每个字段都是3*4=12字节。

浅谈PHP原生类反序列化
安全知识

浅谈PHP原生类反序列化

24298 0

在CTF中反序列化类型的题目还是比较常见的,之前有学习过简单的反序列化,以及简单pop链的构造。这次学习内容为php内置的原生类的反序列化以及一点进阶知识。

走进森林深处(三)
安全知识

走进森林深处(三)

50000 1

如果看过我的读者应该清楚,我写文章都是按照系列去写的。我希望这种系列类的文章能带给读者学习的连贯性,倘若看了我的文章继续学习还要再去翻阅其他作者的文章这便是一种得不偿失。

Apk加固原理学习与复现
安全知识

Apk加固原理学习与复现

2674 0

针对当下反编译技术的逐步发展,加固技术也在与之对抗中发展,本文旨在对最简单的加固方式和加固的原理做一个介绍,并且对代码做一个复现。

OpenRASP xss算法的几种绕过方法
安全知识

OpenRASP xss算法的几种绕过方法

56259 1

openrasp默认只能检测反射型XSS,存储型XSS仅IAST商业版支持。对于反射型xss,openrasp也只能检测可控输出点在html标签外的情况,本文的绕过方法是针对这种情况。如果可控输出点在html标签内,如<input type="text" value="$input">或<script>...</script> 内部,openrasp几乎检测不到。

黑客们的夏天——伴读小书童
安全知识

黑客们的夏天——伴读小书童

80425 0

Master留的暑期作业是好好利用假期把各自关于IoT Hacking的思路捋一捋,把各种有意思的、很cool的想法在现实生活场景下试一试,用一用,玩一玩。

一种特殊的dll劫持
安全知识

一种特殊的dll劫持

77535 0

去年我分享了我发现的CVE-2020-3535:Cisco Webex Teams windows客户端dll劫持漏洞。实际上我发现了两个产品中都有这样的代码,分别是IBM(R) Db2(R)和VMware ThinApp。

yapi 远程命令执行漏洞分析
安全知识

yapi 远程命令执行漏洞分析

52646 0

Yapi 是高效、易用、功能强大的 api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API,YApi 还为用户提供了优秀的交互体验,开发人员只需利用平台提供的接口数据写入工具以及简单的点击操作就可以实现接口的管理。