基于区块链的智能合约安全(一) 26 Feb, 2018 行业新闻 最近,区块链技术已经成为很多行业游戏规则的变革者,在比特币中涌现的分布式分类技术在数字货币之外也有了非常广阔的应用前景。区块链技术最有前途的一个应用就是开发智能... Read More
「服务安全」Tomat安全设置和版本屏蔽,ASF及其下项目简介 24 Feb, 2018 行业新闻 Apache Tomcat,我们一般简称Tomcat,是著名非盈利开源软件Apache软件基金会(Apache Software Foundation)的一个免费开源的Java应用服务器,实现了Java Servlet,JavaServer Pages... Read More
php-object-injection 24 Feb, 2018 行业新闻 0x00 序列化所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变回php原来的值。 序列化一个对象将会保存... Read More
HITCTF2018-web全题解 23 Feb, 2018 行业新闻 前记 最近参加了一下哈工大办的HITCTF,感觉题目可以学到知识,于是分享一下我的题解~01 PHPreading发现文件泄露http://198.13.58.35:8899/index.php.bak内容?php eval(bas... Read More
AI安全风险白皮书 23 Feb, 2018 行业新闻 摘要深度学习引领着新一轮的人工智能浪潮,受到工业界以及全社会的广泛关注。 虽然大家对人工智能有很多美好的憧憬,但是现实是残酷的 -- 随着一批深度学习应用逐渐开始变成现... Read More
DNSTracer 1.9 缓冲区溢出漏洞(CVE-2017-9430)分析 22 Feb, 2018 行业新闻 漏洞描述DNSTracer 是一个用来跟踪 DNS 解析过程的应用程序。DNSTracer 1.9 及之前的版本中存在栈缓冲区溢出漏洞。攻击者可借助带有较长参数的命令行利用该漏洞造成拒绝服... Read More