作者: Alon Leviev降级攻击(也称为版本回滚攻击)是一种旨在将免疫的、完全最新的软件恢复到旧版本的攻击。它们允许恶意行为者暴露和利用之前修复/修补的漏洞来破坏系统并获得未经授权的访问。 例...
G.O.S.S.I.P 阅读推荐 2024-09-02 功到(CFI)自然成?
现在是2024年,距离Robert Morris利用栈溢出来劫持控制流已经过去了(不止)36年,Aleph One那篇著名的Smashing the Stack for Fun and Profit已...
进程注入——通过VEH向量异常处理进行进程注入
0x00 前言本文是基于此项目 https://github.com/xforcered/VectoredExceptionHandling 的学习与理解,完整的包含错误检查的代码请见此链接。0x01...
G.O.S.S.I.P 阅读推荐 2023-08-31 VIPER
八月的最后一天为大家推荐的论文是来自宾州州立大学胡宏研究组投稿并完成的的最新成果 VIPER: Spotting Syscall-Guard Variables for Data-Only Attac...
实战解读:Llama Guard 3 & Prompt Guard
前序研究:实战解读:Llama 3 安全性对抗分析近日,腾讯朱雀实验室又针对 Llama 3.1 安全性做了进一步解读。2024年7月23日晚,随着Llama3.1的发布,Meta正式提出了“Llam...
Meta 的 AI 安全系统被空格键击败
“忽略之前的指令”如果只是在字母之间加上空格并去掉标点,就能使Meta的Prompt-Guard模型失效。Meta的这个机器学习模型原本用于检测提示注入攻击——这些特殊提示会让神经网络行为不当。Met...
诸子云 | 活动:IP-guard新时代终端安全经典场景实务
近年来,网络安全事件频发、外部风险日益增加,来自外部的安全挑战日趋严峻。但同时,针对外部风险和挑战的技术和设备也越来越明细,边界防御、纵深防御等大量防护策略被应用,并取得了一定的成效。与之对应的内部安...
区块链黑暗森林自救手册
区块链黑暗森林自救手册 掌握这些,掌握你的加密货币安全。 🔥Website: https://darkhandbook.io/ 🇺🇸English:Blockchain dark forest sel...
攻防演练中如何利用Hook绕过EDR的内存保护
更多全球网络安全资讯尽在邑安全0X00前言在最近一次攻防演练的过程当中,笔者在接管"打点"移交的目标后,遇到了一款不太出名(默默无闻)的EDR产品。但是毕竟是EDR,这款安全产品也成功的阻止了笔者企图...
实战解读:Llama 3 安全性对抗分析
近日,腾讯朱雀实验室、科恩实验室和上海人工智能实验室 司南 OpenCompass 团队针对 Llama 3 安全性做了进一步解读。 2024 年 4 月 18 日,Meta 更新了旗下用于保护和加固...
管控设备接入,规范使用范围,IP-guard助力落实移动存储设备管理
确保移动存储设备安全使用,已经成为各大企业必不可少的工作。近日宜春机场为了规范移动存储设备的管理,组织开展了移动存储设备专项整治工作。其中就包括严禁移动存储设备公私混用,不得在办公电脑使用私人移动存储...
【POC】ip-guard-getdatarecord-任意文件读取漏洞复现
01 产品描述 IP-guard是一款功能强大的内网安全软件,致力于全面解决信息安全、应用效率、系统管理三大难题。它采用系统管理思想,集成了操作审计、权限管控、文档加密等多种技术手段,为...
9