软件安全智能并行分析实验室学术活动报告题目:【论文分享】NDSS-2021 Reinforcement Learning-based Hierarchical Seed Scheduling for ...
【技术分享】chrome exploitation解读:CVE-2020-16040漏洞分析与利用
前言本篇主要是对zer0con2021上chrome exploitation议题v8部分的解读。这个漏洞发生在Simplified Lowering phase的VisitSpecula...
技术分享 | Skywalking远程代码执行漏洞分析
作者:白帽汇安全研究院@kejaly校对:白帽汇安全研究院@r4v3zn前言Apache Skywalking 是分布式系统的应用程序性能监视工具,特别是为微服务,云原生和基于容器(Docker,Ku...
来自 Bitdefender 的IoT漏洞研究分享
作者 | 绿盟科技格物实验室 潘雨晨简述:来自Bitdefender 的演讲者在 RSA 大会上分享了他们近四年来在 IoT 漏洞领域的研究成果。据介绍,在近四年间他们对20+ 品...
议题分享 | 赏金猎人生存“指北”
前言团队核心成员“key”于2019年12月14日在(ISC)²南京分会“12月网络安全主题沙龙”分享议题:《赏金猎人生存“指北”》。PPT首页会议现场照片议题介绍《赏金猎人生存指北》议题分享者(ke...
思路分享之我是如何免费给云服务器加CPU加内存
点击T00ls关注我们首先这个是一个服务器管理界面选择减配置我们先对CPU进行调整,当前为4核心开始对CPU进行减少,我们抓个包可以看到传递了4个参数cpu_slider_value=4 核...
【奇技淫巧】分享一个AntSword过waf的小技巧
AntSword支持multipart之后可扩展性更强了,这里分享一个小技巧可以绕过基于流量的恶意请求检测关于如何隐藏eval关键字可以参考@y35u的文章https://www.t00ls.net/...
【技术分享】使用PetitPotam代替Printerbug
上帝关了一扇, 必定会再为你打开另一扇窗前言Printerbug使得拥有控制域用户/计算机的攻击者可以指定域内的一台服务器,并使其对攻击者选择的目标进行身份验证。虽然不是一个微软承认的漏洞,但是跟Ne...
s2-045 无损检测 PoC 分享
这次的POC由网上公开的EXP修改而来,主要是由于该EXP具有一定的攻击性,所以我们做了一个无损检测的修改,。附上无损检测POC:#! /usr/bin/env pytho...
【技术分享】Linksys EA6100 固件解密分析
前言这一次来分享一个对固件解密的文章在一次分析固件的过程中,看到了Linksys EA6100 的一款固件,很不幸,这款固件被加密了,这里接下来将固件解密的过程来做个梳理。 固件...
信息安全-探索我们不知道的领域
点击上方蓝字关注我吧!今天风和日丽,特别分享赛博小编珍藏已久的一个视频,是赛博星球帅气的大佬KT一年半前在TEDx HongKong的一场精彩演讲,主要内容为网络安全探索分享。KT在这方面有超过13年...
【奇技淫巧】终于突破终端连接,分享一下
前言:在t00ls看了一年多的帖,学到很多东西。在这里感谢所有的成员,谢谢你们的知识。@rices 的精神,我很敬佩。对t00ls不离不弃!有大家在,我坚信t00ls会好起来的。一、查看终端端口(服务...
12