欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页污点分析
      代码审计

      PHP 静态分析漏洞挖掘:挑战、对策与研究进展综述

      原文链接:https://forum.butian.net/share/4308静态应用安全测试 SAST(Static Application Security Testing)是指基于静态分析技术...
      admin 05月15日7 viewsPHP 静态分析漏洞挖掘:挑战、对策与研究进展综述已关闭评论漏洞挖掘 静态分析
      阅读全文
      安全文章

      原创 Paper | 基于污点分析的 AI 自动化漏洞挖掘尝试

      作者:longofo@知道创宇404实验室时间:2025年2月16日本文为知道创宇404实验室内部分享沙龙“404 Open Day”的议题内容,作为目前团队AI安全研究系列的一部分,分享出来与大家一...
      admin 02月20日113 views评论利用链 反序列化
      阅读全文
      程序逆向

      Angr 构建污点分析 x 反混淆

      污点分析 污点分析(Taint Analysis)是一种广泛应用于软件安全和漏洞检测领域的程序分析技术。其核心思想是通过追踪程序中不可信或敏感数据(称为“污点数据”)的传播路径,识别这些数据是否可能被...
      admin 02月04日112 views评论指令 控制流
      阅读全文
      安全工具

      铲子sast-静态应用程序安全测试工具

      免责声明:本公众号发布的资源和文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表渗透云笔记的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢...
      admin 10月29日52 views评论反编译 测试工具
      阅读全文
      安全工具

      代码审计工具铲子-SAST

      一、产品定位“铲子”是一款简单易用的SAST(静态应用程序安全测试)工具,旨在为安全工程师提供一款简单、好用、价格厚道的JAVA代码安全扫描产品。二、功能介绍支持语言: java(webservlet...
      admin 10月12日72 views评论sast 反编译
      阅读全文
      安全工具

      代码审计工具推荐-铲子 SAST

      一、产品介绍支持语言: java(webservlet、spring mvc、dubbo、mybatis、thrift、jsp等)采用技术:轻量级污点分析,铲子会将java、jsp、xml、yaml、...
      admin 10月08日86 views评论sast 数据流
      阅读全文
      安全工具

      【工具分享】新型webshell检测工具-Kunwu

      感谢师傅 · 关注我们由于,微信公众号推送机制改变,现在需要设置为星标才能收到推送消息。大家就动动发财小手设置一下呗!啾咪~~~纯技术交流群(blacklove备注进群杜绝一切形式广告群哦!),想加在...
      admin 10月07日40 views评论ast webshell
      阅读全文
      安全新闻

      【破壳之路】从CVE复现到TOTOLINK新0day挖掘实践

      目录一、前 言二、破壳平台漏洞复现三、使用污点查询复现漏洞四、使用模式匹配复现漏洞五、查找函数调用栈六、使用平台内置插件七、总 结八、TOTOLINK路由器0day挖掘实践一前  言在本公众号之前发布...
      admin 08月28日109 views评论fun sink
      阅读全文
      IoT工控物联网

      看不懂系列——分析检测基于Linux的物联网固件中的漏洞

      论文阅读笔记-《更快更好:通过优化的到达定义分析检测基于Linux的物联网固件中的漏洞》1 概述本文提出了一个高效的污点分析解决方案,即HermeScan,用于发现物联网设备固件程序中污点式的漏洞,该...
      admin 07月20日113 views评论控制流 物联网设备
      阅读全文
      安全闲碎

      G.O.S.S.I.P 阅读推荐 2024-07-17 FITS

      今天我们要为大家介绍来自ASPLOS 2023的论文FITS: Inferring Intermediate Taint Sources for Effective Vulnerability Ana...
      admin 07月17日36 views评论二进制文件 数据流
      阅读全文
      安全闲碎

      G.O.S.S.I.P 阅读推荐 2024-04-15 爱因斯坦的Exploit之梦

      先来提一个问题,你知道下面这篇论文是什么时候出版的?没想到吧,上面这篇论文是1987年发表在IEEE S&P(那时候还没有四大,只有这一家)上的。也许是最早研究Data-only Attack...
      admin 04月16日11 views评论exploit gadget
      阅读全文
      代码审计

      代码安全静态分析(3)-污点分析

      污点分析(Taint Analysis)是静态代码分析领域的一项核心技术,它专注于追踪数据流,以确定潜在的安全漏洞,如SQL注入、跨站脚本(XSS)等。污点分析通过模拟数据流经程序的路径,识别哪些数据...
      admin 04月02日128 views评论arg ast
      阅读全文

      文章导航

      1 2 3

      最新文章

      • 网安原创文章推荐【2025/5/16】 05/17 142 views
      • 曹县APT组织Group 123 持续针对 Windows 系统发起攻击 05/17 8 views
      • WordPress前台任意文件读取漏洞(CVE-2025-2294)POC 05/17 12 views
      • 这个学校毕业的网安学生offer拿到手软 05/17 8 views
      • 【离职下载技术资料,是否侵犯商业秘密?】 05/17 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143508
      • 分类48
      • 标签154135
      • 留言708
      • 链接0
      • 浏览21779398
      • 今日46
      • 本周491
      • 运行6499 天
      • 更新2025-5-17

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143508 留言 708 访客21779398

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143508
      • 分类48
      • 标签154135
      • 留言708
      • 链接0
      • 浏览21779398
      • 今日46
      • 本周491
      • 运行3336 天
      • 更新2025-5-17
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码