欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页漏洞研究第 2 页
      安全新闻

      2024年AI安全五大热点回顾

      在ChatGPT推出两年后,生成式AI已成为网络安全领域的重要力量。2024年生成式AI技术的影响无处不在,从深伪欺诈到“影子AI”的风险,再到AI安全法规的出现和AI驱动的漏洞研究潜力。以下,我们将...
      admin 01月02日8 views评论llm 网络安全
      阅读全文
      安全文章

      自动化漏洞利用工程:从理论到实践的旅程

      在2024年的H2HC会议上,由@chompie和@FuzzySec主讲的关于自动化漏洞利用工程的讨论。以下是我对这次演讲的总结和一些个人见解。自动化为何重要?随着现代缓解措施的增加和系统复杂性的提升...
      admin 12月18日17 views评论漏洞利用 漏洞研究
      阅读全文
      安全新闻

      安全e刻 | 重大突破!AI首次发现内存安全漏洞

      重大突破!AI首次发现内存安全漏洞近日,谷歌宣布其大语言模型(LLM)项目“Big Sleep”成功发现了一个SQLite数据库引擎中的内存安全漏洞,这是人工智能首次在真实软件中发现可利用的内存安全漏...
      admin 11月07日26 views评论llm 模糊测试
      阅读全文

      Project Zero:从午睡到大睡:利用大型语言模型捕捉现实世界代码中的漏洞

      From Naptime to Big Sleep: Using Large Language Models To Catch Vulnerabilities In Real-World Code介绍...
      admin 11月03日人工智能安全25 views评论模糊测试 语言模型
      阅读全文
      安全新闻

      对抗零日漏洞的十年(2014~2024)

      一、引言传统上,零日漏洞是指攻击者已知但防御者尚未发现或修复的软件漏洞。Project Zero认为,零日攻击不仅是一个技术问题,还涉及国家支持的攻击者、特定的高价值目标、庞大的漏洞交易市场,以及复杂...
      admin 10月28日121 views评论威胁情报 漏洞利用
      阅读全文
      程序逆向

      windows内核流漏洞研究和挖掘全流程(part2)

      在之前的一篇研究中,我们在内核流中发现了多个漏洞以及一个被忽视的漏洞类别。我们在 2024 年温哥华 Pwn2Own 大赛中成功利用漏洞 CVE-2024-35250 和 CVE-2024-30084...
      admin 10月21日41 views评论ioctl 驱动程序
      阅读全文
      安全文章

      windows内核流漏洞研究和挖掘全流程(part1)

      前言在过去的几十年中,Windows内核的漏洞层出不穷,热门的攻击面逐渐从Win32k慢慢转移到CLFS(通用日志文件系统)上。微软也持续且积极地修补这些漏洞,使得这些组件越来越安全。那么下一个热门的...
      admin 10月18日32 views评论攻击面 驱动程序
      阅读全文
      安全漏洞

      CVE-2022-45315 RouterOS SNMP 越界读漏洞研究

      转自先知社区:https://xz.aliyun.com/t/12769作者:Quartz这个漏洞可能导致认证后 RCE。[!error] Hyper-V 的影响在一些开启了 Hyper-V 的电脑上...
      admin 10月07日46 views评论hyper route
      阅读全文
      安全新闻

      360漏洞研究院:xz-utils后门漏洞 CVE-2024-3094 深度分析

      1事件背景3月29日,微软PostgreSQL开发人员Andres Freund在oss-security上公告[1]他发现开源项目xz-utils存在后门漏洞。该项目遭到供应链攻击,项目维护者jia...
      admin 04月02日268 views评论二进制文件 恶意代码
      阅读全文
      程序逆向

      Windows内核竞态条件漏洞研究

      一研究背景01操作系统内核漏洞操作系统是计算机系统的核心软件,其主要功能在于管理计算机系统中的各种软硬件资源,并为计算机用户和用户程序提供访问这些资源的统一抽象。为达到这一设计目标,操作系统内核通常运...
      admin 11月01日16 views评论漏洞挖掘 驱动程序
      阅读全文
      安全闲碎

      漏洞研究文摘 - 第 1 期(2022 年 macOS/iOS)

      POC 2022 的 Apple 神经引擎 ( @_simo36 )https://github.com/0x36/weightBufs/blob/main/attacking_a...
      admin 09月24日68 views评论macos 漏洞利用
      阅读全文
      安全文章

      HOW DO YOU ACTUALLY FIND BUGS?(译文)

      点击蓝字 / 关注我们本文是根据具有12年从业经验的安全研究人员Mark Dowd在今年的OffensiveCon大会上面的主题演讲整理而成,主要讲解了他自己在挖掘软件漏洞方面的方...
      admin 05月17日35 views评论png 组件
      阅读全文
      3

      文章导航

      1 2 3

      最新文章

      • breakout 05/30 5 views
      • WinAFL安装与运行【2022年1月笔记】 05/30 3 views
      • 市级攻防演练外网打点打穿内网 05/30 10 views
      • 针对近期流行的Outlaw亡命徒挖矿木马的一次溯源 05/30 5 views
      • Day8 Kali黑客工具NetCat和Socat 05/30 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144751
      • 分类48
      • 标签155293
      • 留言708
      • 链接0
      • 浏览22089745
      • 今日133
      • 本周639
      • 运行6511 天
      • 更新2025-5-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144751 留言 708 访客22089745

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144751
      • 分类48
      • 标签155293
      • 留言708
      • 链接0
      • 浏览22089745
      • 今日133
      • 本周639
      • 运行3348 天
      • 更新2025-5-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码