如果没阅读,之前阅读手工编写linux下的intel虚拟化驱动手工编写linux下的intel虚拟化驱动(二)前情提要上一篇中,完成了修改cpuid返回的VendorID的功能,但功能还是仅可存在一瞬...
Apache CloudStack 模板验证绕过漏洞CVE-2024-45219
漏洞描述: Apache CloudStack是开源的基础设施即服务云计算软件,支持包括 KVM在内的多种虚拟化技术,受影响版本中,由于缺少对上传和注册的 KVM 兼容模板和存储卷的验证,在启用配额功...
CVE-2024-45693:Apache CloudStack:请求来源验证 绕过使账户接管成为可能
严重程度:重要受影响的版本:Apache CloudStack 4.15.1.0 至 4.18.2.3Apache CloudStack 4.19.0.0 至 4.19.1.1描述:由于缺少对请求来源...
威胁狩猎新挑战——LLM时代如何解码黑客攻击
1 大模型攻击预测自网星大模型取得较大进展之后,便将多年积累的攻击数据及目前最主流的攻击手法和案例用在了对于大模型微调上,在模型前段添加P-tuning层解决了输入限制,在模型旁路增加AdaLoRA ...
Linux kernel Stack Rot 权限提升漏洞CVE-2023-3269
漏洞描述: Linux kernel是 Linux 操作系统的主要组件,也是计算机硬件与其进程之间的核心接口。Linux kernel 内存管理子系统存在漏洞。Maple tree是负责管理虚拟内存区...
反反rootkit技术的一些探索检测方法
前言发现一个不错的仓库:https://github.com/eversinc33/unKover,里面不断开发了一些反rootkit技术。将针对其中部分技术展开本博客。对于熟悉用户级恶意软件的人来说...
Fuzzer 开发1:一个新机器
一引言 & 向 Gamozolabs 致敬很长一段时间以来,一直想在博客上利用周末和空闲时间开发一个模糊测试器,但由于种种原因,从未真正构思出一个既有教育意义又能为模糊测试社区提供某种实用性的...
WMCTF 2023 Writeup
本次 WMCTF 2023,我们Polaris战队排名第9。PWN01blindless直接给了后门int __cdecl backdoor(){ return system("cat /flag"...
NSSCTF3rd部分writeup
战况 war situation Ranking:第五 Score:2521 NSS3rd WP by ZeroPointZeroManufacturing equipment PART...
kernel_stack_overflow
前言 本文介绍Linux内核的栈溢出攻击,和内核一些保护的绕过手法,通过一道内核题及其变体从浅入深一步步走进kernel世界。 QWB_2018_core 题目分析 start.sh qemu-sys...
漏洞失控:容器(堆栈)冲突和 CVE-2017-1000253
Stack Clash 是多个操作系统(包括 Linux)的内存管理中的一个漏洞。攻击者可利用此漏洞破坏特权进程的内存,从而执行任意代码。Bugs Gone Wild零日漏洞只是疯狂的 bug。如果 ...
机器学习核心算法05 集成学习
集成学习(Ensemble Learning)是一种通过结合多个学习器来提升整体预测性能的技术。其核心思想是利用多个模型的优势,通过某种策略将它们组合起来,从而获得比单个模型更好的泛化能力。以下将结合...
18