ZJCTF 2021 Triple Language Writeup 26 Oct, 2021 行业新闻 比赛时遇到这道题目,花了两个多小时才做出来。赛后又仔细看了看题,觉得比较有意思,因此来分享一下我的解题过程,方便大家复现赛题。 题目分为 check1 和 check2 两个部分,要... Read More
AI中的后门攻击及防御-实战篇 26 Oct, 2021 行业新闻 前言 师傅们看题目是否会觉得奇怪,AI系统中还能有后门?现在的AI系统不是基本上都基于Pytorch、TensorFlow等成熟的机器学习库调API就可以了吗,怎么会存在后门呢,就算存在后... Read More
Kernel pwn CTF 入门 - 2 26 Oct, 2021 行业新闻 接上文 Kernel pwn CTF 入门 – 1 四、小试牛刀 这里选用 CISCN2017_babydriver 作为笔者入门的第一题。之所以选用这一题是因为网上资料较多,方便学习。 1. 题目附件 题目... Read More
zyxel nas CVE-2020-9054 漏洞分析 25 Oct, 2021 行业新闻 一、漏洞概述 CVE-2020-9054是由于可执行文件weblogin.cgi在身份验证期间未正确过滤username参数造成的,导致攻击者可以在传递给此文件的用户名中包含某些特殊字符来触发... Read More
2021 天翼杯 bbgo Writeup 25 Oct, 2021 行业新闻 关键算法: 位运算 出处: 2021 天翼杯 工具: IDAPython 考点: Golang 恢复符号, 文件解密 解题技巧: 爆破 分析 恢复符号 这题恶心在 IDA 7.6 没法恢复符号,估计是出... Read More
全球电力行业网络威胁趋势论述 25 Oct, 2021 行业新闻 针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对电力公... Read More