EXE文件内存加载 01 Dec, 2021 行业新闻 0x01 前言 作为一名安全菜鸟,单纯的了解某一个方面是并不合格的,安全并不仅限于某一门语言、某一个OS,现如今安全研究的技术栈要求的更深、更广。虽说 PE 文件内存加载已经... Read More
Exchange漏洞分析(二):反序列化代码执行漏洞(CVE-2021–42321) 01 Dec, 2021 行业新闻 作者:雨夜 0x00前言 微软公布了一个反序列化代码执行漏洞,CVE-2021-42321,经过身份认证的攻击者可以通过EWS接口将payload写入UserConfiguration中,并通过GetClientAccessTo... Read More
【伽玛】第七届“湖湘杯” Pastebin | 设计思路与解析 01 Dec, 2021 行业新闻 本题由zeddy师傅提供,赛后将该题的设计思路公开,供大家学习交流。 本篇分为两部分,第一部分就是解题步骤,第二部分说一下出题过程、设计思路,以及一些不足之处。文末给出本... Read More
《Chrome V8源码》30.Ignition到底做了什么? 01 Dec, 2021 行业新闻 1 摘要 本篇文章是Builtin专题的第五篇,讲解Ignition解释Bytecode之前需要做的准备工作,这些工作由一系列Builtin共同完成,工作内容包括:构建堆栈、压入参数等。本文通过分... Read More
梯度泄露攻击 01 Dec, 2021 行业新闻 前言 在现代多节点的机器学习系统,如分布式训练、协作学习等系统中,交换梯度进行训练是一种被广泛采用的方法。例如对于我们比较了解的联邦学习而言,杨强教授有一句经典的... Read More
如何使用ADLab搭建活动目录实验环境来练习渗透测试技术 30 Nov, 2021 行业新闻 关于ADLab PowerShell模块ADLab是一个功能强大的PowerShell模块,该工具可以自动化实现一个活动目录实验环境,以帮助广大研究人员更好地学习和研究内部网络环境内的渗透测试技... Read More