简介这篇文章介绍我们课题组发表在ASPDAC2022上的工作,主要针对当前热门的Spectre攻击进行防御。该工作通过引入物理不可克隆函数(PUF)设计了一个轻量级的安全分支预...
利用NLU优化DLP提高邮件安全
电子邮件安全初创公司Armorblox最新推出的高级数据防泄漏服务强调了利用人工智能的力量来保护诸如电子邮件的企业通信。研究如何使自然语言(人使用的语言)代替像Java, C, 或者 Rust这样的构...
远控免杀专题文章(4)-Evasion模块免杀(VT免杀率12/71)
本专题文章导航1、远控免杀专题文章(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg2、远控免杀专题文章(2)-msfvenom隐藏的参...
(CVE-2022-29464)WSO2文件上传漏洞复现
0x01漏洞描述WSO2 API Manager中存在任意文件上传和远程代码执行漏洞。该漏洞源于某些 WSO2 产品中对用户输入的验证不当,攻击者可以将任意文件上传到服务器的任意位置。通过利用任意文件...
Java安全之SnakeYaml反序列化分析
点击蓝字 / 关注我们0x00 SnakeYaml简介snakeyaml包主要用来解析yaml格式的内容,yaml语言比普通的xml与properties等配置文件的可读性更高,像...
【漏洞通告】Openssl 5月多个安全漏洞
0x00 漏洞概述2022年5月3日,OpenSSL项目发布安全公告,修复了OpenSSL中的多个安全漏洞,这些漏洞可能导致命令执行和拒绝服务等。 0x01 漏洞详情OpenSSL是用于传输...
Amarna:Cairo程序的静态分析
我们正在开源 Amarna,这是我们用于 Cairo 编程语言的新静态分析器和 linter(检查代码风格/错误的小工具)。Cairo 是一种编程语言,为拥有数百万美元资产的多个交易交易所提供支持(例...
专业好文:情报分析的认知陷阱
点击下方小卡片关注情报分析师基地组织自杀式袭击后的科尔号航空母舰情报分析受到许多在其他学科中也遇到的认知陷阱的困扰。迪克-豪雅(Dick Heuer)首次系统地研究了在情报分析员和清晰思维之间的具体陷...
干货技巧|在挖洞时一些提高效率的命令
扫码领资料获黑客教程免费&进群随本节定义了整个单行命令/脚本中使用的特定术语或占位符。1.1. "HOST "定义了一个主机名、(子)域或IP地址,例如,用internal.host、doma...
【算法学与练】完成这题,你是个合格的新手算法er
点击蓝字 关注我们【算法学与练】新栏目来啦!想要学习算法和算法刷题的小伙伴们,终于可以冲啦!我们每周一见!算法是备赛、找实习和工作中必然会考察的知识点,无论是蓝桥杯、ACM 等竞赛,还是大厂面试中,我...
教程 | CVE-2014-8959 phpMyAdmin任意文件包含
01漏洞描述phpMyAdmin是一套开源的、基于Web的MySQL数据库管理工具。其index.php中存在一处文件包含逻辑,通过二次编码即可绕过检查,造成远程文件包含漏洞。漏洞利用有两个前提:1....
【安全圈】某上市公司董事涉嫌挪用数千万资金购买矿机挖矿
关键词矿机、挪用资金近日,*ST中昌(600242,SH)监管工作函回复公告就董事厉群南相关事项进行了说明。回复函称,2021年9月22日,上市公司新管理层对下属公司进行核查前,公司2021年上半年同...
15422