行业新闻

Java反序列化和集合之间的渊源

  0x01 前言 从一开始接触Java序列化漏洞就经常看到以Java集合作为反序列化入口,但是也没有仔细思考过原因。分析的Gadget多了觉得很多东西有必要总结一下,所以有了本篇文章...

Read More

ciscn2021决赛pwn题解

  allocate 程序分析 自己实现了一个分配器, 空闲的chunk组成一个单链表 chunk结构 释放 申请 先尝试从free_list中获取如果失败了就直接切割mmap_mem 思...

Read More

基于编码注入的对抗性NLP攻击

  研究表明,机器学习系统在理论和实践中都容易受到对抗样本的影响。到目前为止,此类攻击主要针对视觉模型,利用人与机器感知之间的差距。尽管基于文本的模型也受到对抗性样本...

Read More

再探MS-SAMR协议

  作者:Loong716@Amulab 0x00 前言 在前一篇《利用MS-SAMR协议修改用户密码》中介绍了利用MS-SAMR修改用户密码并还原的技巧。在本篇文章中,我们继续介绍MS-SAMR协议的一些...

Read More
关闭
undefined