程序分析像一门博大精深的武功,但在安全领域施展起来往往会被特定的问题束缚住手脚,今年五月的IEEE S&P,我们将会在会议上报告两项研究内容,分别介绍将程序分析应用于漏洞检测和漏洞防护的一些“...
【漏洞预警】Adobe Acrobat Reader Dc缓冲区溢出漏洞(CVE-2022-24092)
01漏洞描述AdobeAcrobat Reader DC(Acrobatreader)是美国 Adobe 公司开发的一款优秀的PDF文件阅读软件。文档的撰写者可以向任何人分发自己制作(通过...
威胁狩猎实践指南.PDF
随着网络攻击技术和工具越来越先进,攻击者和网络犯罪组织变得越来越嚣张,而作为防守方的组织机构想要检测是否发生了入侵却变得越来越困难。整个网络环境变得愈发复杂,传统基于特征值的被动检测技术效果变得越来越...
网络流量的自动化分析新方向
原文标题:New Directions in Automated Traffic Analysis原文作者:Jordan Holland, Paul Schmitt, Nick Feamster, a...
CTF之Web题型总结二
在CTF比赛中,Web题是最常见的题型,考点涉及到Web常见的漏洞如任意文件上传、SQL注入、文件包含等。其中SQL注入又是重中之重,根据题目的难度,往往会是多种漏洞组合而成的题型。接下来举几个以前C...
通知 | 信安标委公开征求《信息安全技术 信息安全控制评估指南》(征求意见稿)等3项国家标准意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于征求《信息安全技术 信息安全控制评估指南》(征求意见稿)等3项国家标准意见的通知全国信息安全标准化技术委员会归口的《信息...
漏洞预警:JPEG 2000某漏洞可执行任意代码
最近思科的Talos安全团队披露了JPEG 2000的一个0day漏洞,漏洞编号为CVE-2016-8332(CNNVD-201610-127)该漏洞可以执行任意代码。OpenJPEG是一个开源的JP...
Metadata Cleaner:在 Linux 中清除你在图片和文件中的痕迹
导读:摆脱元数据对增强隐私至关重要。Metadata Cleaner 是一个开源的 Linux 应用,可以帮助你做到这一点。让我们在这里探讨更多。本文字数:1633,阅读时长大约:2分钟h...
foxit pdf editor pdf编辑器
百度云盘下载地址:http://pan.baidu.com/s/1slSYWsl 原文始发于微信公众号(丁爸 情报分析师的工具箱):foxit pdf editor ----pdf编辑器
苹果紧急修复用于攻击iphone和Mac的零日漏洞
安全资讯1、新的BlackGuard密码窃取恶意软件在黑客论坛上出售一个名为BlackGuard的新的信息窃取恶意软件正在赢得网络犯罪社区的关注,该软件现在以700美元的终身价格或每月200美元的订阅...
华为《渗透测试实战指南》PDF免费下载(字小事大)!
最近网上这份《渗透测试实战指南》火遍全网,很多粉丝找我要,花费几天时间才找到原版。同时小姐姐还整理目前全网最丰富的(网络安全电子书+面试题+笔记+文档+CTF题库+安全进阶资料...
YYDS!《渗透测试实战指南》.PDF,(字小事大)!
最近网上这份《渗透测试实战指南》火遍全网,很多粉丝找我要,花费几天时间才找到原版。同时小姐姐还整理目前全网最丰富的(网络安全电子书+面试题+笔记+文档+CTF题库+安全进阶资料...
14