在前几期写了个《一个键盘消息钩子的分析过程》,这里补上个(二),算是个延伸和不同的展示,当作留存笔记; 上篇是个C++写的键盘消息钩子程序,我们学会了怎么分析C++的;那本篇是delph...
RISC-V SMP cpuidle 驱动分析
Corrector: TinyCorrect v0.1 - [spaces]Author: sugarfillet [email protected]: 2023/02/...
零知识证明的先进形式化验证:如何证明零知识内存
在关于零知识证明的先进形式化验证的系列文章中,我们已经讨论了如何验证ZK指令以及对两个ZK漏洞的深度剖析。正如在公开报告(https://skynet.certik.com/projects/zkwa...
CVE-2024-40075:Laravel v11.x 中发现 XXE 漏洞
Laravel v11.x 中发现了一个重大漏洞,该框架是一款流行的 PHP Web 框架,以构建现代、优雅的 Web 应用程序而闻名。此漏洞被指定为CVE-2024-40075,是一个 XML 外部...
『代码审计』从零开始的Laravel框架学习之旅(3)
点击蓝字关注我们日期:2024年07月24日作者:Obsidian介绍:Laravel框架相关漏洞的新手学习记录。0x01 前情回顾书接上回和上上回。在前文(1)中,以PendingBroadcast...
Wireshark & Packetdrill | TCP 三次握手之 TCP Options 字段 SACK 续
选择的方向能够让自己乐在其中实验目的基于 packetdrill TCP 三次握手脚本,测试 TCP options 中 SACK 字段的由来,此次构造模拟的是服务器端场景。对于 TCP option...
专题解读 | 大语言模型中的提示隐私保护
大语言模型中的提示隐私保护一、简介:大语言模型(LLM) 拥有庞大的规模、预先训练的知识和卓越的性能,被广泛应用于各种任务。提示学习(prompt learning)和指令微调(instruction...
大语言模型中的提示隐私保护
大语言模型中的提示隐私保护 一、简介: 大语言模型(LLM) 拥有庞大的规模、预先训练的知识和卓越的性能,被广泛应用于各种任务。提示学习(prompt learning)和指令微调(instructi...
PWN入门——大闹ASLR
当ASLR(地址空间布局随机化Address Space Layout Randomization)机制关闭时,程序每次运行时的内存布局都是相同的,当该机制处于打开状态时,程序每次运行时的内存布局都会...
一条新的glibc IO_FILE利用链:_IO_obstack_jumps利用分析
前言 众所周知,由于移除了__malloc_hook/__free_hook/__realloc_hook等等一众hook全局变量,高版本glibc想要劫持程序流,离不开攻击_IO_FILE。而笔者近...
对学校服务器挖矿木马的一次逆向分析
前不久,学弟突然找上了我,说学校分配的服务器被人种了挖矿木马,心中一听顿时一惊。内网一台服务器的沦陷的话,可能其它服务器也遭黑手了(可惜我不是应急响应大神,加上学校对网安这块不太重视,我也没资格上人家...
Showdoc反序列化
本文由掌控安全学院 - 知识土拨鼠 投稿 非常简单的一个靶场 靶场地址:https://hack.zkaq.cn/ 打开靶场,弹出了这种登录框,这也成为了后面的一个坑点,记住这个登录框。 ...
32