边界设备SNMP服务攻击思考 09 Dec, 2021 行业新闻 0x01 SNMP协议分析 1. 概述 网络设备越来越大,就需要实时去管理如此诸多的设备,SNMP应运而生。 SNMP协议,可以用来接收网络节点的通知消息和警告时间报告等,从而获知网络出... Read More
比特翻转攻击 09 Dec, 2021 行业新闻 前言 在之前的文章中我们已经介绍过针对深度学习系统的攻击手段,比如对抗样本攻击、后门攻击、模型窃取等,对抗样本攻击、后门攻击的目的都是为了让模型将某一特定测试样... Read More
“url-all-info”浏览器恶意插件窃密木马分析 09 Dec, 2021 行业新闻 简述在日常安全分析中发现部分网站url(url中携带token)、网站标题等会发送至外部服务器,找到对应中毒机器中进行分析,分析时发现打开所有网站都会内嵌t.032168.com和url-all-inf... Read More
《Chrome V8源码》32.字节码和 Compiler Pipeline 的细节 09 Dec, 2021 行业新闻 1 摘要 本篇文章是 Builtin 专题的第七篇。上篇文章讲解了 Builtin::kInterpreterEntryTrampoline 源码,本篇文章将介绍 Builin 的编译过程,在此过程中可以看到 Bytecode... Read More
第四届“安洵杯”网络安全挑战赛 re部分详细题解 09 Dec, 2021 行业新闻 signin 一个字:麻烦 先打开程序 发现好像是贪吃蛇 ida跟进sub_40100F,发现有个花指令和SMC,先不管这么多,先把SMC解出来。 用od动态调试,断在0x419054,此为加密完成的位置。... Read More
浅析正则表达式性能问题 09 Dec, 2021 行业新闻 2019 年七月初,Cloudflare 曾经全球中断服务,原因是为了改进内联 JavaScript 屏蔽,部署了一条正则表达式组成的 WAF 防御规则,耗尽了 CPU 资源。Cloudflare WAF 的引擎还是 back... Read More