近期,我发布了一篇《软件工厂是不是DevSecOps?》的短文,引发了不少网友的关注与讨论。许多留言从不同角度探讨了软件工厂的定义与实践模式,有必要说明的是:我所谈的软件工厂,特指军工软件工厂。这一概...
合约安全之Uniswap基础学习
一:以太坊应用在2018年之后,以太坊的实际应用开始落地,如uniswap这类AMM,还有DAO这种去中心化自治组织。而现实中的安全事件也大多为对以太坊应用的攻击。现在,对以太坊应用的攻击相关的题目也...
合约安全之UniswapV2模拟DeFi闪电贷
01简介 在DEFI领域中的闪电贷指的是无抵押的借贷,它的实现是靠以太坊中交易的原子性特性,是一种新的金融创新。用户可以在一个原子交易中完成借款和还款。它让任何套利行为不再有成本限制,我们以Unisw...
CVE-2018-15664:符号链接替换漏洞
本文为看雪论坛优秀文章看雪论坛作者ID:ZxyNull来自SUSE的安全专家Aleksa Sarai公布了编号为CVE-2018-15664的docker相关高危安全漏洞,该漏洞的CVSS评分为8.7...
安装 msfconsole 报内存不够
安装 msfconsole 报内存不够 由于渗透需要,我们要在服务器上安装 msf。但是服务器的内存一般都比较小,怎么解决呢? 报错 安装 msf 后启动 msfconsole 报错: 1/opt/m...
CVE-2018-15664:Docker CP任意读写主机文件
影响范围Docker 17.06.0-ce~17.12.1-ce:rc2Docker 18.01.0-ce~18.06.1-ce:rc2漏洞类型容器逃逸利用条件TOCTOU漏洞概述2019年6月份,D...
大菠萝WiFi Pineapple配置和优化
概述近期帮客户安排一场信息安全体验活动,拿到一台绝(hen)版(lao)的大菠萝WiFi设备,由于之前的配置毫无头绪,只能初始化从头再来,记录下整个过程,同时对设备进行优化配置和系统迁移。还有,利用S...
零时科技 || DCF 攻击事件分析
背景介绍2024年11月25日,我们监控到 BNB Smart Chain 上的一起攻击事件,被攻击的项目为 DCF 。攻击交易为https://bscscan.com/tx/0xb375932951...
RISC-V 休眠实现分析(2):加载 swap 镜像
Corrector: TinyCorrect v0.1 - [spaces header codeblock codeinline pangu]Author: sugarfillet sugar...
零时科技 || LI.FI 攻击事件分析
背景介绍2024年7月16日,我们监控到了一笔Ethereum上的攻击事件,https://etherscan.io/tx/0xd82fe84e63b1aa52e1ce540582ee0895ba4a...
重入攻击漏洞(Reentrancy Attack)
一只土狗的合约部分漏洞源码 function getAmountOut(uint256 value, bool _buy) public view returns (uint256) { (uint2...
零时科技 || WOOFi 攻击分析
背景介绍2024年3月5日,我们监测到一笔arbitrum链上的异常交易:https://arbiscan.io/tx/0xe80a16678b5008d5be1484ec6e9e77dc630763...