StoryDroid:为安卓应用程序自动生成故事板 04 Jan, 2022 行业新闻 最近对Android的自动化测试工具开发感兴趣,故最近在考研期间可能会带来一些我认为有趣的关于Android自动化测试工具的论文翻译,啊,考研太累了啊 > < 论文作者:Sen Chen, Lin... Read More
Fr3v1带你读论文-Similarity of Binaries through re-Optimization 04 Jan, 2022 行业新闻 这是篇PLDI2017的论文,提供了一种静态检测二进制漏洞的方法,个人认为思路比较简单且实际执行的效率较高,但放在今天看来缺点也较为明显,或许可以进一步考虑代码相似性的检测... Read More
*CTF OOB分析 04 Jan, 2022 行业新闻 题目介绍 来自*CTF的v8 pwn题,漏洞点比较简单,利用起来也不是很复杂,比较适合作为v8的入门 题目环境搭建 v8是由google开发的java script引擎。由于特殊条件的限制,我们... Read More
漏洞优先级技术(VPT)在漏洞管理工作中的应用 04 Jan, 2022 行业新闻 一、背景介绍 随着已公开漏洞的数量逐年增加,以及企业的软硬件资产体量增大,这直接导致安全团队经常被源源不断的漏洞警报所淹没,这些漏洞警报必须得到妥善处理。然而,安全... Read More
TCTF2021-0VM-考验输入的构造 04 Jan, 2022 行业新闻 题目附件下载 链接: https://pan.baidu.com/s/1q8zkmKiHVYVJ8OaV4BWHOg 提取码: llpj 程序输入分析 程序实际上通过解析你输入的数据,将其通过一定的算法转化为相关的... Read More
App合规实践3000问 04 Jan, 2022 行业新闻 “隐私”不知不觉间成了备受关注的高频词,随着《数据安全法》、《个人信息保护法》的正式 颁布,用户隐私问题再次被推向高点。那么面对监管的要求、用户的疑虑、渠道的审... Read More