从零开始开发CS beacon(三) 20 Dec, 2021 行业新闻 0x01 netbios加解密 因为我也才学golang,基本面向github编程,在网上只找到python版加解密的方式,所以需要翻译成go语言。通过正则匹配加密传输的内容,解密执行获取cmdtyp... Read More
对抗向善:防御成员推理攻击 20 Dec, 2021 行业新闻 前言 在成员推理攻击中,攻击者训练一个二分类器,该分类器将目标分类器预测的数据样本的置信度分数向量作为输入,预测该数据样本是目标分类器训练数据集的成员数据还是非成... Read More
A-Journey-into-Synology-NAS-系列三-iscsi_snapshot_comm_core服务分析 20 Dec, 2021 行业新闻 A Journey into Synology NAS 系列三: iscsi_snapshot_comm_core服务分析 上一篇文章主要对群晖NAS设备上的findhostd服务进行了分析。本篇文章将继续对另一个服务iscsi... Read More
Tenda AX12路由器设备分析(二)之UPnP协议 20 Dec, 2021 行业新闻 0x01 前言 在智能设备和家庭网络路由设备中,最常见的协议是UPnP协议,因此本篇文章将以最新的Tenda AX12路由器设备为支点,对UPnP协议由浅入深的讲解和如何在平时对UPnP服务... Read More
Fortinet :《2021 年OT与网络安全现状报告》 之「要点综述」 20 Dec, 2021 行业新闻 Fortinet年度报告《2021年OT与网络安全现状报告》旨在了解运营技术面临的威胁类型以及OT团队如何减轻这些威胁。为此,Fortinet 通过对员工人数超过2,500人的关键行业组织进行... Read More
DOM-XSS 自动检测与验证模型 20 Dec, 2021 行业新闻 1 介绍 DOM-XSS 是网络中最常见的漏洞,再配合其它的攻击手段往往能轻易敲开服务器的大门。在各大漏洞平台中,DOM-XSS 漏洞也是数量最多的。本文介绍一种基于污染追踪技术... Read More