主题图图片来自:https://unsplash.com一、前言随着项目的扩大,依靠纯人工 Code Review 来保障代码质量、防止代码劣化变得”力不从心“。此时有必要借助代码静态分析能力,提升项...
2022 SDC 议题回顾 | 国产智能网联汽车漏洞挖掘中的几个突破点
国产智能网联汽车进入了辅助驾驶时代,发展非常迅猛,但安全问题也随之增多。本议题讲解国产智能网联汽车漏洞挖掘中的几种特殊方法和思路,也有对应的防护建议。供汽车相关安全研究人员和车企开发者参考。例如:渗透...
攻击技术研判 | 利用WIFI对抗虚拟机分析
情报背景近期,Perception Point发现了一起复杂的网络钓鱼攻击事件,该钓鱼攻击中使用了Doenerium恶意软件进行数字货币窃取和信息窃取,该恶意软件中使用了一个较为罕见的反虚拟机技术:利...
漏洞复现 小米路由器 任意文件读取/远程命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
祥云杯 2022 By W&M
本次祥云杯 2022初赛师傅们最终经过了36h的奋战取得了第一名的成绩!恭喜各位师傅!也辛苦各位师傅们的努力了~ 原文始发于微信公众号(白帽100安全攻防实验室):...
第五届强网拟态防御国际精英挑战赛初赛 Write Up
本文来自:天权信安网络安全生态圈 作者:天权MegrezPwn1Pwn2-1给了elf基址,create堆块的时候会malloc一个8字节的chunk保存一个print指针直接...
linux kernel 结构体利用 — tty,seq
背景知识 堆喷射堆喷是啥?堆喷射(Heap Spraying),通过大量重复的操作,申请多个相同的堆块或者构造大量指针从而提高碰撞到该堆块或利用到该指针...
PWN学习 - Pwntools实现简单的栈溢出
一、前言学习CTF的PWN找了一个最简单的程序学习记录一下首先下载漏洞程序pwn_level1链接:https://a-new.lanzouw.com/iPXnm0dsft8j先看一下程序的大概信息e...
IDA 中的大规模路径搜索方法
背景本文主要解决的是这么一个问题: 在 IDA 中如何查找两个函数之间的调用路径?问题似乎很简单,IDA 工具本身就提供了查看调用链路的功能,懂得 IDAPython 的也可以很容易写出下面的程序:d...
【期刊精选】虚拟货币挖矿木马行为监测技术研究与应用
2022 · November虚拟货币挖矿木马行为监测技术研究与应用作者简介:周 成 胜:硕 士 研 究 生,工 程 师,主 要 研 究 方 向:网 络 安 全、工 业 互 联 网...
汽车数据跨境安全-汽车数据合规重点及合规管理操作
点击上方蓝字谈思实验室获取更多汽车网络安全资讯近两年,汽车市场在疫情挑战下努力实现恢复和增长。随着智能化、网联化和数字化的发展,汽车产业供应链进一步重新构筑,更多科技型企业、汽车供应商以不同形式加入到...
864