区块链CTF OJ平台ChainFlag -EVMEnc Writeup 04 Jan, 2022 行业新闻 ChainFlag是一个区块链主题的CTF OJ平台,个人感觉现有题目质量很高,值得一做,这里分享下自己做题的过程。 EVMEnc 题目简介 题目提示简单的EVM加密,给了两个附件,info.t... Read More
音视频通话应用状态机漏洞分析 04 Jan, 2022 行业新闻 0x0 2019 年 1 月 29 日,一个严重的漏洞在 FaceTime 群组通话被发现,它允许攻击者呼叫目标并强制目标用户没有交互的情况下接通呼叫,从而允许攻击者在目标不知情或不同意的... Read More
模型窃取攻击 04 Jan, 2022 行业新闻 前言 人工智能系统不止存在安全问题,还存在隐私问题,安全问题已经受到了广泛重视,对抗样本等攻击技术大家都有在讨论,相比之下,AI的隐私问题关注的人就没有那么多了,但事实上,A... Read More
新型网络犯罪攻防技术研究 04 Jan, 2022 行业新闻 作者:风起 前言 大家好,我是风起。本次带来的是对于新型网络犯罪的渗透研究,区别于常规的渗透测试任务,针对该类站点主要核心不在于找出尽可能多的安全隐患,更多的聚焦于... Read More
《Chrome V8原理讲解》第十二篇 JSFunction源码分析 04 Jan, 2022 行业新闻 1 摘要 编译Javascript源码得到的字节码流(Bytecode Array)不能直接执行,绑定了入口(Entry)和上下文(Context)的字节码流才能被解释器(Ignition)执行,绑定了“入口+上下文”的字码... Read More
阿里云安全勒索月度报告(2021年9月) 04 Jan, 2022 行业新闻 前言 在云上传播勒索病毒主要通过网络漏洞的方式进入受害者的服务器,加密服务器上的文件或者数据,要求交付赎金来解密自己的数据,勒索病毒往往会给受害者带来巨大的不可挽... Read More