《Chrome V8源码》31.Ignition到底做了什么?(二) 03 Dec, 2021 行业新闻 1 摘要 本篇文章是Builtin专题的第六篇,讲解Ignition中的Builtin::kInterpreterEntryTrampoline源码。包括InterpreterEntryTrampoline、Runtime_InterpreterTraceByteco... Read More
loT设备如何进行固件分析系列一 03 Dec, 2021 行业新闻 loT设备如何进行固件分析系列一 物联网(IoT)设备一般指通过某种方式连接到网络的嵌入式设备。在过去的几年中,loT设备数量不断增长,loT设备几乎已经融入各行各业,如工业、能... Read More
CVE-2021-22205 GitLab RCE之未授权访问深入分析(一) 03 Dec, 2021 行业新闻 前言 安全研究员vakzz于4月7日在hackerone上提交了一个关于gitlab的RCE漏洞,在当时并没有提及是否需要登录gitlab进行授权利用,在10月25日该漏洞被国外安全公司通过日志分... Read More
对抗重编程攻击 03 Dec, 2021 行业新闻 前言 我们知道深度学习模型容易受到对抗样本攻击,比如在计算机视觉领域,对图像精心设计的扰动可能会导致模型出错。虽然现在对抗样本的研究非常火,但是模型面临的攻击不止... Read More
Antivirus Bypass(一)基于敏感函数 02 Dec, 2021 行业新闻 本篇文章是Bypass思路系列文章的第一篇,后续会持续更新有关Bypass的思路 因为工作原因,文章断断续续,时间线上会存在差异,思路及代码可行性仅供参考。 若文章中存在说的不清... Read More
Serverless扫描技术研究及应用 02 Dec, 2021 行业新闻 前记大家好,我是风起,本次给大家分享的是 Serverless扫描技术,也是我在SecTime沙龙演讲时讲到的一种隐匿扫描技术,通过 Serverless(云函数)实现各种扫描器探测功能,以达到绕过态势... Read More