本期焦点 越来越多用户采用虚拟化、超融合以及云平台环境来承载其核心业务,核心业务的高并发对性能的要求尤为严格,在VMware替换的热潮下,原VMware用户也更为关注新平台在核心业务上的性能表现是否对...
【论文速读】| 超越随机输入:一种基于机器学习的新型硬件模糊测试方法
本次分享论文:Beyond Random Inputs: A Novel ML-Based Hardware Fuzzing基本信息原文作者:Mohamadreza Rostami, Marco Ch...
DEF CON CTF Qualifier 2024 - dotcom
1. 概述2. 分析3. 漏洞 3-1. 未初始化的内存 3-2. 栈溢出4. 利用5. 结束1. 概述这个挑战是 2024 年 DEF CON CTF 资格赛中展示的可利用挑战。多亏了我的队友迅速发...
探究SpringWeb对于请求的处理过程
探究目的在路径归一化被提出后,越来越多的未授权漏洞被爆出,而这些未授权多半跟spring自身对路由分发的处理机制有关。今天就来探究一下到底spring处理了什么导致了才导致鉴权被绕过这样严重的问题。D...
Linux内核之堆溢出的利用
前言用户进程会通过malloc等函数进行动态内存分配相应的内核也有一套动态的内存分配机制。内核中的内存分配有两种类型的计算机并且使用不同的方法管理物理内存• UMA计算机:每个处理器访问内存的速度一直...
处理器间通信:MailBox与MUTEX
点击上方蓝字谈思实验室获取更多汽车网络安全资讯Perface现在业界的许多解决方案都包含多个处理器,或者是硬核处理器,如Arm A9、A53或R5,软核如MicroBlaze、Arm Cortex-M...
汽车信息安全TrustZone和HSM
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01车规MCU少见TrustZone在车规MCU里,谈到信息安全大家想到的大多可能都是御三家的HSM方案:英飞凌的HSMSHE+、瑞萨的ICU、恩智浦的H...
MCU和MPU的区别
点击上方蓝字谈思实验室获取更多汽车网络安全资讯区别MCU(Microcontroller Unit)和MPU(Microprocessor Unit)是两种不同类型的嵌入式处理器,它们之间有几个关键区...
原创 | 首个国内自主挖掘的RISC-V处理器设计中危漏洞研究
CNCERT国家工程研究中心作者 | 胡伟 西北工业大学教授张家琦 网络安全应急技术国家工程研究中心摘要:处理器安全是近年来备受关注的热点研究方向。2021年,国内首个处理器硬件安全领域的国家重点研发...
智能终端安全:硬件安全技术—CPU安全技术
点击上方蓝字谈思实验室获取更多汽车网络安全资讯硬件1、TrustZoneARM TrustZone技术是芯片级的安全解决方案,通过在CPU内核的设计中集成系统安全性扩展,同时提供安全软件平台,为安全支...
【免杀】利用VEH异常处理机制突破360核晶内存扫描的壁垒
想第一时间看到我们的大图推送吗?赶紧把我们设为星标吧!这样您就不会错过任何精彩内容啦!感谢您的支持!🌟目录0x01 初识Windows异常处理机制0x02 利用VEH异常处理过杀软测试0x03 ...
幽灵漏洞进阶版来了
扫码领资料获网安教程原文链接:https://mp.weixin.qq.com/s/cgq6CP8pbUVKp3hGbMVxng近日,网络安全研究人员披露了针对英特尔系统上 Linux 内核的首个原生...
13