这是勇敢的海燕,在闪电中间,在怒吼的大海上高傲地飞翔。这是胜利的预言家在叫喊: ——让暴风雨来得更猛烈些吧!这段时间大家是不是都处在一个人心惶惶的状态呢?不要怕,读论文是最好的抵御外界风险的方法,一...
【论文分享】邮件服务厂商中DANE机制部署趋势测量与安全隐患分析
今天分享的主题为“邮件服务厂商中DANE机制部署趋势测量与安全隐患分析”。研究成果为同一研究团队发表的两篇论文。第一篇论文面向邮件服务厂商中DANE机制的部署情况,开展了大规模测量研究,全面展现了DA...
G.O.S.S.I.P 阅读推荐 2022-09-15
今天为大家推荐的论文是来自霍普金斯大学曹寅志研究组投稿的关于浏览器渲染中的侧信道攻研究工作Rendering Contention Channel Made Practical in Web Brow...
fuzzing check分支概述
逆向与漏洞挖掘实验室,点击蓝字关注模糊测试中的bypass check研究 在现代二进制漏洞挖掘技术中,应用最为普遍的就是模...
WordPress 生态中恶意插件的大规模研究
工作来源USENIX Security 2022工作背景全球 37%+ 的网站、63%+ CMS 网站都运行在 WordPress 上。但过去研究过 Google Play 应用商店中的恶意程序、Ch...
自动机器学习的安全风险
原文标题:On the Security Risks of AutoML原文作者:Ren Pang and Zhaohan Xi, Pennsylvania State University; Sho...
G.O.S.S.I.P 学术论文推荐 2021-08-06
今天我们为大家推荐两篇重量级的安全研究论文,第一篇是2021年IEEE S&P会议上的最佳实践论文,第二篇是Usenix Security 2021年的研究论文,都出自同样的作者(瑞士苏黎世联...
黑客攻击的工业时代
笔记作者:CDra90n@SecQuan原文作者:Timothy Nosco, Jared Ziegler,Zechariah Clark,Davy Marrero,Todd Finkler, And...
每日安全动态推送(08-14)
Tencent Security Xuanwu Lab Daily News• [Tools] Frankenstein: Advanced Wireless Fuzzing to...
致逝去的2016
2016年结束,迎来2017年。跑了很多地方,已经迷失了当年那种无忧无虑的时候,2016中国互联网安全大会回眼一看已失去了当年一样意气风发的熟人,换来的始终是新人,谁还记得2014...
3