什么是DeepSeek R1 DeepSeek-R1是杭州深度求索人工智能基础技术研究有限公司发布的高性能AI推理模型,对标OpenAI的o1正式版。 模型通过大规模强化学习技术进行后训练,仅需极少量...
tvm分析与还原
一 tvm简介 一句话概括就是腾讯自家的虚拟化加密壳。把腾讯的安全产品拉入 PE 工具,看到区段中有.tvm0那就没跑了。 demo 这次还原用到的demo是前段时间游戏安全技术竞赛的决赛附加题(...
山石网科:关于网传WAF漏洞说明
山石网科安全公告 尊敬的用户:您好! 近日,山石网科产品安全事件响应团队(PSIRT)接到了关于山石网科WAF产品潜在安全漏洞的报告。经过我司技术团队深入分析,确认此漏洞影响的版本范围为5.5R6-2...
Windows TCP/IP 远程代码执行漏洞CVE-2024-38063(0-Click RCE 影响所有系统)
漏洞公告 近日,中国电信SRC监测到Windows 官方发布安全公告,Windows TCP/IP 存在远程代码执行漏洞(CVE-2024-38063),CVSS3.1:9.8。该漏洞存在于 Wi...
IDA 技巧(42) 反编译中的重命名与类型修复
之前我们介绍了如何开始使用反编译器,但未经修改的反编译器输出并不总是易于阅读,特别是在二进制文件没有符号或调试信息的情况下。然而,只需进行一些小的修改,您就可以显着改善结果。让我们看一下伪代码视图中可...
Windows Server RDL 远程执行漏洞风险提示和临时缓解工具
点击上方"蓝字"关注我们吧! 01 漏洞概述 微软7月修复了3个Windows Server远程桌面授权服务(RDL)远程代码执行漏洞,漏洞编号分别是CVE-2024-38077、CVE-2024-3...
天融信关于Windows 远程桌面许可服务远程代码执行漏洞(CVE-2024-38077)的风险提示
0x00 背景介绍 8月9日,天融信阿尔法实验室监测到被命名为“狂躁许可(MadLicense)”的远程桌面许可服务远程代码执行漏洞(CVE-2024-38077)的部分漏洞细节及PoC伪代码在互联网...
Windows Server 远程桌面授权服务 RDL曝高危漏洞
漏洞概况 微步情报局今天监测到互联网上曝光了Windows Server 远程桌面授权服务(RDL)远程代码执行漏洞(CVE-2024-38077),经过确认,该漏洞微软已于7月9号修复,微步漏洞情报...
CrowdStrike蓝屏事件解析:原因、影响及启示
本周网络安全行业的头条新闻无疑是CrowdStrike引发的Windows蓝屏事故。包括航空公司、金融机构、医疗机构和政府机构在内,共超过850万台PC和服务器受到影响,其中最严重的达美航空取消了70...
通保中门户综合网站就一定要定为2级以上吗?
这几天被通保折腾晕了,原因是2024年新的符合性评测表出来了,风险评估也有了一些新的要求变动。以前给客户做的6个通保估计都在修改中。今天做了一个通保的修改,就以这个为案例讲讲吧。这个网站是一个以贵金属...
网络技能大赛试题-有线网络配置解析(五)
一、有线网络配置题干(五) 12.北京综合服务中心内网部署IPv6网络,内网启用OSPF V3路由协议,进程号14。R2、S1、S2间归属区域0,S1、S3间归属区域1,S2、S4间归属区域2。VLA...
网络技能大赛试题-有线网络配置解析(四)
一、有线网络配置题干(四)9.北京综合服务中心局域网间通过MPLS VPN技术实现各业务安全隔离。R2、S1、S2开启MPLS报文转发及LDP标签转发协议。10.生产VRF名称为SC,RD值为100:...