利用DNS隧道构建隐蔽C&C信道 29 Oct, 2021 行业新闻 背景介绍无论是高级持续性威胁(APT)、僵尸网络(Botnet),还是勒索软件、后门等,命令与控制信道(Cfont-family:'-apple-system',BlinkMacSystemFont,'Segoe UI',Roboto,Oxygen,Ub... Read More
利用数据链路层攻击LTE 29 Oct, 2021 行业新闻 摘要 以前的 LTE 协议安全工作为物理层(第一层)和网络层(第三层)确定了关键的攻击向量。然而,数据链路层(第二层)协议仍然是现有 LTE 安全研究中的一个盲点。 在本文中,... Read More
CFI技术新探索——struct_san 29 Oct, 2021 行业新闻 一、背景 C/C++开发的应用程序,长久以来存在内存破坏类的安全问题。当攻击者掌握了目标程序的漏洞后,就可以开发漏洞利用程序劫持目标程序的控制流。早期的漏洞利用是采用... Read More
从Java反序列化漏洞题看CodeQL数据流 29 Oct, 2021 行业新闻 前言 本次实验项目源码来源之前我写的Shiro-CTF的源码https://github.com/SummerSec/JavaLearnVulnerability/tree/master/shiro/shiro-ctf ,项目需要database文件上传到... Read More
《Chrome V8原理讲解》第十六篇 运行时辅助类,详解加载与调用过程 29 Oct, 2021 行业新闻 前言 本系列的前十三篇文章,讲解了V8执行Javascript时最基础的工作流程和原理,包括词法分析、语法分析、字节码生成、Builtins方法、ignition执行单元,等等,达到了从零做起,... Read More
原创连载|Apache Dubbo 漏洞分析—Apache Dubbo 编解码原理详解 28 Oct, 2021 行业新闻 01 Dubbo协议详解首先,这里对Dubbo协议需要了解的知识进行一个简单介绍。对Dubbo协议详解具体可以看《深入理解Apache Dubbo与实战》书籍。一次RPC调用包括协议头和协议体两... Read More