腾讯科恩实验室论文Order Matters的工具 Binaryai 工具复现
安全工具

腾讯科恩实验室论文Order Matters的工具 Binaryai 工具复现

26993 0

本工具首先利用改进的BERT模型将函数CFG节点转换为语义嵌入向量,然后利用改进的MPNN模型获得CFG的语义结构嵌入向量,再利用CNN模型获得CFG节点顺序嵌入向量,最后将两者整合 作为最终的函数嵌入向量,用于函数相似度测量。

Java反序列化漏洞浅析
安全知识

Java反序列化漏洞浅析

38062 0

由于本人并非JAVA程序员,所以对JAVA方面的知识不是很懂,仅仅是能看懂而已。本文参照几位大佬的博客进行归纳总结,简单阐述了JAVA反序列化漏洞的原理以及Payload的构造。

复现影响79款Netgear路由器高危漏洞
安全知识

复现影响79款Netgear路由器高危漏洞

48615 0

来自GRIMM的安全研究人员Adam Nichols和来自越南互联网服务提供商VNPT 的研究人员d4rkn3ss分析报告了一个影响Netgear路由器的严重的栈缓存溢出远程代码执行漏洞,漏洞CVSS 评分为8.8分,漏洞影响79种不同型号的Netgear路由器的758种固件版本,受影响的固件中最早的版本是2007年发布的。

漏洞分析:MyBB远程代码执行漏洞链分析
安全知识

漏洞分析:MyBB远程代码执行漏洞链分析

1319 0

在这篇文章中,我们将跟大家分享我们在知名论坛软件MyBB中发现的几个安全漏洞。跟所有的网络安全爱好者一样,我们喜欢通过浏览各种应用程序来增长知识,并参加一些比赛,比如CTF夺旗赛等等。近期,我们决定研究论坛软件来创建一个CTF挑战,并在MyBB中发现了一系列严重的漏洞。

CobaltStrike使用详解
安全知识

CobaltStrike使用详解

6009 0

CobaltStrike是一款渗透测试神器,被业界人称为CS神器。CobaltStrike分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。

如何控制.NET CLR使用日志实现EDR规避
安全知识

如何控制.NET CLR使用日志实现EDR规避

7836 0

在本文中,我们将研究防御方如何利用.NET Usage Log进行恶意行为检测及安全取证响应,也会分析规避日志监控探测的方法,讨论捕捉Usage Log篡改行为的潜在方式。

WebPwn:php-pwn学习
安全知识

WebPwn:php-pwn学习

8087 0

现在的CTF比赛,WebPwn题目越来越常见,本篇文章目标为WebPwn入门学习。将会介绍Webpwn环境搭建,以及分别以一道栈溢出题目和一道堆题,讲解Webpwn的入门知识点。

六问MySQL?你敢来挑战吗?
安全知识

六问MySQL?你敢来挑战吗?

328196 0

今天无意之间翻找出自己之前学习做的笔记,决定重新整理、学习、分享,若其中有什么错误,还希望您们能够及时提出来。(本文主要以MySQL,后期还要学习MSSQL、Oracle)

Office文档安全:以ODF和OOXML为例
安全知识

Office文档安全:以ODF和OOXML为例

8371 0

OOXML和ODF是用于文字处理、电子表格和演示文稿的事实上的标准数据格式。 两种都是基于XML的功能丰富的容器格式,其历史可以追溯到2000年初期。

VLAN 双标签攻击
安全知识

VLAN 双标签攻击

39691 0

在我们深入讨论 VLAN(虚拟局域网)标记的概念之前,首先要理解 VLAN 的需求是什么。每当我们建立好一个网络时,这个网络中会充斥着大量相互通信的主机。

CVE-2020-14825——WebLogic反序列化
安全知识

CVE-2020-14825——WebLogic反序列化

28770 0

不安全的反序列化漏洞已成为针对Java Web应用程序的研究者的普遍目标。这些漏洞通常会导致RCE,并且通常不容易完全修补。CVE-2020-14825就属于这一类。

调试mimikatz源码:wdigest功能源码调试详细过程及分析
安全工具

调试mimikatz源码:wdigest功能源码调试详细过程及分析

18148 2

mimikatz是法国人Gentil Kiwi编写的一款windows平台下的神器,它具备很多功能,想必很多人都尝试用过此工具,其中最亮点的功能是直接从 lsass.exe 进程里获取windows处于active状态账号的明文密码——没错你可以直接用该工具从朋友那里借来电脑然后猜出它的密码(当然这是违法行为→ܫ←)。