ThinkPHP6.x 漏洞复现 18 Nov, 2021 行业新闻 任意文件创建漏洞 漏洞环境 将 tp/app/controller/Index.php 内容修改为 <?php namespace app\controller; use app\BaseController; class Index extends BaseC... Read More
音视频领域的对抗样本攻击实战 18 Nov, 2021 行业新闻 前言 在图像领域的对抗样本的例子大家已经很熟悉了,比如下图的例子,对熊猫进行对抗扰动,模型就会将其识别为长臂猿 但实际上对抗样本并不仅仅存在于图像领域,在其他系统中... Read More
深耕保护模式(三) 18 Nov, 2021 行业新闻 中断门 windows没有使用调用门,但是使用了中断门: 1.系统调用(老的cpu,从3环到0环。新的cpu直接通过快速调用) 2.调试 IDT IDT即中断描述符表,同GDT一样,IDT也是由一系列... Read More
某内网域渗透靶场的writeup 18 Nov, 2021 行业新闻 1.本文总计4346字,图片总计148张,但由于实战环境下打码比较多,影响了看官体验,需要看官仔细看图以及文章内容,推荐阅读时间35-50分钟 2.本文系Gcow安全团队绝影小组原创文... Read More
《Chrome V8源码》23.编译4:数据结构、重要的自动机 18 Nov, 2021 行业新闻 1 摘要 本篇是编译链专题的第四篇,梳理V8编译期间涉及到的数据结构和自动机,并解释其作用。 2 Parse_Info 1. // A container for the inputs, configuration options... Read More
Seedlab Ret2Libc 与 ROP WriteUp 18 Nov, 2021 行业新闻 作者 江湾老菜 简介 本文将简单介绍SeedLab的Ret2Libc实验的ROP部分。 代码可以从这个链接下载。 Seedlab的文档中提到过一种ROP的攻击方法,但并没有给出优雅的实现。本... Read More