0x01 简介 NTFS交换数据流(Alternate DataStreams,简称ADS)是NTFS磁盘格式的一个特性,在NTFS文件系统下,每个文件都可以存在多个数据流。通俗的理解,就是其它文件可...
代码审计工具推荐-铲子 SAST
一、产品介绍支持语言: java(webservlet、spring mvc、dubbo、mybatis、thrift、jsp等)采用技术:轻量级污点分析,铲子会将java、jsp、xml、yaml、...
文件里的隐形人:揭秘Windows不为人知的ADS技术
大家好,我是v浪。今天我们来聊聊NTFS文件系统中的一个有趣特性 - 备用数据流(Alternate Data Stream, ADS)。这个功能虽然不为人熟知,但在系统安全中却扮演着重要角色。让我们...
Kafka JNDI 注入分析(CVE-2023-25194)
Apache Kafka Clients Jndi Injection漏洞描述Apache Kafka 是一个分布式数据流处理平台,可以实时发布、订阅、存储和处理数据流。Kafka Connect 是...
G.O.S.S.I.P 阅读推荐 2024-07-17 FITS
今天我们要为大家介绍来自ASPLOS 2023的论文FITS: Inferring Intermediate Taint Sources for Effective Vulnerability Ana...
横扫全球:Grandoreiro银行木马活动
更多全球网络安全资讯尽在邑安全前言近期关注的一些攻击活动中,刷到了有关Grandoreiro银行木马恶意软件活动,此类恶意软件活动主要针对巴西、墨西哥、西班牙和秘鲁国家等,自 2017 年以来,一直是...
对SQL注入漏洞原理的思考
一、一切从输入讲起1、信任问题安全问题的本质就是信任问题例如对一个网站的开发来说信任普通用户的输入——前台漏洞信息管理员用户的输入——后台漏洞信任离线升级/在线升级/自动化升级/升级包——供应链攻击不...
德克萨斯大学 | 基于异构域自适应的网络威胁数据多流分类
原文标题:Heterogeneous Domain Adaptation for Multistream Classification on Cyber Threat Data原文作者:Yi-Fan ...
【应急响应篇】wireshark还原文件(软件)方法
通过数据流(wireshark)还原文件(软件)方法举例1:恢复通过网页上传的PDF文件1.打开wireshark的抓包,找到上传文件的数据流2.跟踪tcp数据流3.可以看到,此处是上传了一个PDF文...
G.O.S.S.I.P 阅读推荐 2024-05-22 K-LEAK:Linux内核infoleak利用自动生成
今天要为大家推荐的论文是来自我们的热心读者bsauce投稿的关于Linux内核安全漏洞的工作K-LEAK: Towards Automating the Generation of Multi-Ste...
汽车ECU故障诊断功能解析
点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车技术的不断发展,电子控制系统在汽车中的应用越来越广泛,而汽车ECU(Engine Control Unit,发动机控制单元)故障诊断也成为了汽车维...
NTFS 文件系统:备用数据流 (ADS)
在本文中,我们将首先简要讨论数据如何存储在硬盘驱动器上。然后,我们将看一下 NTFS 文件系统和替代数据流。之后,我们将介绍区域标识符 Windows 的一项功能,它使用数据流来存储有关文件源的数据。...
8