原文标题:Towards an Effective Method of ReDoS Detection for Non-backtracking Engines原文作者:Weihao Su and H...
北京交通大学 | 面向个性化联邦学习的系统化后门攻击:方法与对抗(USENIX Security '24)
IMG_256原文标题:Lurking in the shadows: Unveiling Stealthy Backdoor Attacks against Personalized Federat...
MINER:一种用于REST API模糊测试的混合数据驱动方法
基本信息 原文名称:MINER: A Hybrid Data-Driven Approach for REST API Fuzzing 原文作者:Chenyang Lyu;Jiachen...
网络安全顶会——USENIX Security 2024 秋季论文清单与摘要(下)
71、Large Language Models for Code Analysis: Do LLMs Really Do Their Job?大型语言模型(LLMs)在自然语言理解和编程代码处理任务...
网络安全顶会——USENIX Security 2024 秋季论文清单与摘要(上)
1、"But they have overlooked a few things in Afghanistan:" An Analysis of the Integration of Biometri...
G.O.S.S.I.P 阅读推荐 2024-04-15 爱因斯坦的Exploit之梦
先来提一个问题,你知道下面这篇论文是什么时候出版的?没想到吧,上面这篇论文是1987年发表在IEEE S&P(那时候还没有四大,只有这一家)上的。也许是最早研究Data-only Attack...
Brain-on-Switch:智能网络数据面之神经网络驱动的线速流量分析
今天为大家介绍清华大学吴建平院士团队一篇发表于USENIX NSDI 2024的工作,共同第一作者为博士生闫金柱和许澔天,通讯作者为刘卓涛老师,作者还包括李琦老师,徐恪老师和徐明伟老师。文章主要目标是...
SGFuzz:基于枚举类型变量识别状态的模糊测试工具|工具分析
基本信息 原文名称:Stateful Greybox Fuzzing 原文作者:Jinsheng Ba;Marcel Bohme; Zahra Mirzamomen等 原文链接:https://www...
一个搜索网络安全领域论文的工具
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
软件安全国内外研究团队调研报告(上)|技术进展
前言随着信息技术的不断发展,当前IT领域已经进入到了软件定义一切的时代,软件以各种各样的形态出现在各种场景,成为维持现代社会运转的一个重要力量,在许多重要场景都发挥着不可替代的作用。随着软件触达的领域...
网络安全学术顶会——USENIX Security '23 秋季论文清单、摘要与总结(下)
注:本文由ChatGPT与Claude联合生成77、IvySyn: Automated Vulnerability Discovery in Deep Learning Frameworks我们提出了...
网络安全学术顶会——USENIX Security '23 秋季论文清单、摘要与总结(上)
注:本文由ChatGPT与Claude联合生成总结根据USENIX Security '23 秋季论文信息总结如下:一、研究方向热门方向:1.对抗性机器学习和对抗样本。许多研究探索了如何生成对抗样本躲...
4