网络犯罪者顶级域名使用分析:.com和发展中国家中招最多 19 Nov, 2021 行业新闻 顶级域名(TLD)(如 .com、.net、.xxx 和 .hu)位于域名系统的最高级别。顶级域名的定价策略、注册限制、安全措施以及与其他顶级域名的相似度(如 .cm 与 .com)都会影响犯罪分... Read More
Black Hat Europe 2021议题解读:Wi-Fi Mesh中的安全攻击面 19 Nov, 2021 行业新闻 近年来,随着万物互联技术的发展,Mesh技术逐渐兴起,Mesh技术是一种组网技术,可将多个接入点组成同一个网络来提供服务,相比于传统的WiFi组网技术,Mesh组网更稳定,更快,扩展性更强... Read More
《Chrome V8源码》24.编译5:SharedFunction与JSFunction的渊源 19 Nov, 2021 行业新闻 1 介绍 SharedFunction是一个包含BytecodeArray和stub_entry等信息的数据集合,该集合是V8编译器的输出结果,由SharedFunction类管理。 本文的组织方式:SharedFunction的内... Read More
蓝队反制后的自动化信息收集 18 Nov, 2021 行业新闻 目录 前言 溯源思路 查用户 查连接信息 查日志 查密码 历史痕迹 敏感目录与文件 脚本编写 windows bat linux sh web日志分析Tips MySQL数据库 前言 在攻防演练对抗的... Read More
ThinkPHP6.x 漏洞复现 18 Nov, 2021 行业新闻 任意文件创建漏洞 漏洞环境 将 tp/app/controller/Index.php 内容修改为 <?php namespace app\controller; use app\BaseController; class Index extends BaseC... Read More
音视频领域的对抗样本攻击实战 18 Nov, 2021 行业新闻 前言 在图像领域的对抗样本的例子大家已经很熟悉了,比如下图的例子,对熊猫进行对抗扰动,模型就会将其识别为长臂猿 但实际上对抗样本并不仅仅存在于图像领域,在其他系统中... Read More