背景在k8s中,可以通过聚合层扩展 Kubernetes API[1]。本文参考sample-apiserver项目的readme[2]和安装一个扩展的 API server[3],通过部署sampl...
CTF 杂项之隐写术
CTF 杂项之隐写术 隐写在 CTF 中需要经验以及特别需要脑洞...没有系统的学习方式, 只能慢慢积累...以下是我开过的脑洞 图片隐写 图种 原理 正常的文件一般都有有开始符与结束符的. 以 jp...
MATLAB 实现 stegsolve
MATLAB 实现 stegsolve 实现或者通读代码能更深入了解知识以及工具的使用, 也能方便进行扩展. ## 代码 123456789101112131415161718192021222324...
【MalDev-17】自定义加密算法及椭圆曲线
03-自定义加密算法常见的哈希算法如Caesar, Base64, MurmurHash等已经被安全研究人员盯上了,经常使用这些算法作为特征定位恶意软件,因此最好使用自定义算法或不常见算法base58...
【技术分享】CVE-2019-10999 Dlink IP 摄像头缓冲区溢出
漏洞分析CVE-2019-10999 是 Dlink IP 摄像头的后端服务器程序 alphapd 中的一个缓冲区溢出漏洞,漏洞允许经过身份认证的用户在请求 wireless.htm 时,传入 WEP...
专题解读 | EDA中逻辑综合的算子序列优化问题
EDA中逻辑综合的算子序列优化问题逻辑综合逻辑综合(Logic Synthesis)是数字电路设计流程中的一个关键步骤,其目的是将高层次的设计描述(如硬件描述语言中的逻辑描述)转换为一个可以在实际硬件...
谷歌革命性量子芯片Willow横空出世
Index谷歌发展里程碑谷歌最近新闻2024年12月10日:谷歌公布了其量子芯片Willow的最新进展,该芯片在量子计算领域取得了重大突破。2024年12月11日:谷歌云宣布正式向客户开放第六代TPU...
实战红蓝:谈一谈NSmartProxy流量特征在实战中的表现
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://zone.huoxian.cn/d/2946-...
俄黑客利用Cloudflare Tunnels和 DNS Fast-Flux 隐藏恶意软件针对乌克兰
导 读据观察,名为Gamaredon 的威胁组织利用Cloudflare Tunnels作为一种策略来隐藏其托管名为 GammaDrop 的恶意软件的临时基础设施。Recorded Future 的 ...
去中心化的噩梦:隐藏在 P2P 网络下的后门 alphatronBot
概述奇安信威胁情报中心在最近的日常运营过程中观察到一款基于 P2P 协议的后门程序,通过 PubSub 聊天室的形式进行控制,后门内置了 700 多个受感染的 P2P C2节点,影响 linux 和 ...
工具 | ScoutSuite
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ScoutSuite是一款针对云集群环境的开源安全审计工具。0x01...
SPIP porte_plume远程代码执行漏洞(CVE-2024-7954) POC
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 SPIP是SPIP开源的一个用于创建 Internet 站点的免费软件。 SPIP...