[AI安全论文] 21.SP21 Survivalism经典离地攻击(Living-Off-The-Land)恶意软件系统分析 05 May, 2022 行业新闻 摘要随着恶意软件检测算法和方法变得越来越复杂(sophisticated),恶意软件作者也采用(adopt)同样复杂的逃避机制(evasion mechansims)来对抗(defeat)它们。民间证据表明离地攻击技术(Li... Read More
全球6G竞速进入关键窗口期,我国面临哪些创新挑战? 05 May, 2022 行业新闻 5G已经来了,6G还会远吗?随着5G网络规模化商用,全球针对6G研发的战略布局已全面展开。从年初北美Next G联盟推出6G路线图,到日前日本Beyond 5G推进联盟计划向ITU提交6G技术要求... Read More
通过大量垃圾字符绕过WAF上传文件 05 May, 2022 行业新闻 一、简介在对网站进行渗透测试过程中,经常会遇见WAF,从而导致直接封IP,无法上传文件,文件上传漏洞对Web应用来说是一种非常严重的漏洞。一般情况下,Web应用都会允许用户上传一些... Read More
某设备NandFlash固件分析 05 May, 2022 行业新闻 前言 受实际工作启发,在MRCTF2022出了一道固件分析的题目,结果0解......此处记录下该NandFlash固件分析过程。问题描述 设备官网提供的固件经过openssl加密,且无... Read More
Linux故障排查思路及常用命令 05 May, 2022 行业新闻 Liunx应急一直都是安全行业中的重点,由于是全命令行界面,排查起来也没那么方便,也一直想做这方面的笔记,今天抽空来总结一下。现场环境如果是Linux系统的话,见过最多的是CentOS ,L... Read More