如何保护深度学习系统-后门防御 04 Jan, 2022 行业新闻 前言 后门攻击是AI安全领域目前非常火热的研究方向,其涉及的攻击面很广,在外包阶段,攻击者可以控制模型训练过程植入后门,在协作学习阶段,攻击者可以控制部分参与方提交恶意... Read More
《HEALER - Relation Learning Guided Kernel Fuzzing》 论文笔记 04 Jan, 2022 行业新闻 一、简介 Healer 是受 Syzkaller 启发的 kernel fuzz。 与 Syzkaller 类似,Healer 使用 Syzlang 描述所提供的 syscall 信息来生成确认参数结构约束和部分语义约束的系统... Read More
NCTF/NJUPTCTF 2021 部分 WriteUp 04 Jan, 2022 行业新闻 引言 参赛对象 :分为校内队伍和校外队伍,其中校内队伍指由南京邮电大学在读学生所组成的队伍。 参赛要求 :本次比赛以队伍形式报名参赛,每队至多四人。 报名开始日期 :11月2... Read More
域内信息收集 03 Jan, 2022 行业新闻 一、前言在上篇文章中,我们已经成功搭建好了一个内网的环境,在进入内网后,我们面对的是一片"黑暗森林",所以我们需要对当前所处的网络环境进行判断通常的判断分为以下三种:我是谁... Read More
Hyenae NG:一款功能强大的高级跨平台网络数据包生成和分析工具 01 Jan, 2022 行业新闻 关于Hyenae NGHyenae NG是一款功能强大的高级跨平台网络数据包生成和分析工具,该工具基于Hyenae开发,具备完整的网络层欺骗功能、基于模式的地址随机化和洪范检测中断机制。Hy... Read More
如何使用Certipy检测活动目录证书安全 01 Jan, 2022 行业新闻 关于CertipyCertipy是一款基于Python开发的强大工具,该工具可以帮助广大研究人员枚举并利用活动目录证书服务(AD CS)中的错误配置项。工具安装广大研究人员可以使用下列命令将... Read More