上一页 1 ··· 31 32 33 34 35 36 37 38 39 ··· 54 下一页
摘要: 一、电子数据取: 1、什么是取证 电子取证学:为打击网络犯罪而生的电子数据取证,是计算机学科与法学学科交叉的一门学科,涉及到的知识包括计算机软硬件知识体系、网络技术、密码学、通信技术以及法学知识等。 常规取证:有调查取证权的组织或者个人为了查明案件事实的需要,向有关单位或个人依法进行调查和收集证据。 阅读全文
posted @ 2021-08-17 16:48 蚁景网安实验室 阅读(664) 评论(0) 推荐(0) 编辑
摘要: #前言 对抗样本大家都耳熟能详了,但是大家可能觉得离自己比较远,毕竟主要是学术界在做这方面的工作,可能还需要很多数学理论基础,所以没有尝试动手实践过。在本文中,不会提及高深的数学理论,唯一的公式也仅是用于形式化描述攻击方案,并不涉及任何数学概念,同时以代码为导向,将论文中提出的方案进行实践,成功实施 阅读全文
posted @ 2021-08-16 17:03 蚁景网安实验室 阅读(1059) 评论(0) 推荐(0) 编辑
摘要: 2021年8月10日,Poly Network 发推文宣布,PolyNetwork 在 @BinanceChain、@ethereum 和 @0xPolygon 上遭到了黑客攻击,黑客利用区块链跨链协议 Poly Network 的技术漏洞盗取了超过6亿美金价值的数字货币。这是有史以来Defi(中心 阅读全文
posted @ 2021-08-13 15:56 蚁景网安实验室 阅读(187) 评论(0) 推荐(0) 编辑
摘要: 0x00 SQL注入漏洞: 简单介绍一下SQL语句:通俗来理解就是开发者盲目相信用户,没有严格检查用户输入,导致用户可以输入恶意参数进入程序逻辑,最终拼接恶意参数改变原本的SQL语句逻辑,造成SQL注入漏洞。 0x01 关于CMS 本次审计的CMS是基于Web应用的B/S架构的团购网站建设解决方案的 阅读全文
posted @ 2021-08-12 11:16 蚁景网安实验室 阅读(138) 评论(0) 推荐(0) 编辑
摘要: 一般而言,在Java里碰到XXE,如果是有回显的,那自然很好办,如果是没有回显,那就需要我们构造通道来把数据带出,过去在XXE利用中,如果单纯使用HTTP协议(除了作为结尾的CRLF外,不允许出现单独的CR或LF字符),是无法读取具有换行的文件的。 比如常用作验证的win.ini文件就有换行 如果想 阅读全文
posted @ 2021-08-11 13:36 蚁景网安实验室 阅读(249) 评论(0) 推荐(0) 编辑
摘要: 在介绍命令注入之前,有一点需要注意:命令注入与远程代码执行不同。他们的区别在于,远程代码执行实际上是调用服务器网站代码进行执行,而命令注入则是调用操作系统命令进行执行。 作为CTF最基础的操作,命令执行的学习主要是为了以后进一步使用webshell打下基础 同样的,今天还会介绍如何使用各种命令执行绕 阅读全文
posted @ 2021-08-10 15:17 蚁景网安实验室 阅读(625) 评论(0) 推荐(0) 编辑
摘要: #前言 这是IoT的时代,这也是AI的时代。 在IoT时代,针对IoT设备上的密码芯片进行侧信道分析是极其活跃的领域,是研究IoT安全至关重要的一环。在AI时代,目前引领AI第三次复兴的技术便是深度学习。将侧信道与深度学习相结合会有什么效果,本文对此进行了尝试。 侧信道分析部分,思路是根据power 阅读全文
posted @ 2021-08-09 16:52 蚁景网安实验室 阅读(547) 评论(0) 推荐(0) 编辑
摘要: 去年的强网杯,出了一道mysql堆叠注入叫随便注,这道题被好多比赛玩了一整年,直到现在还是有各种新姿势,但是今天我忽然想到似乎没有对这个题目有一个很认真的分析,因此这里总结一下这个题目的出题用意和原本的预期做法: 堆叠注入 Stacked injections:堆叠注入。从名词的含义就可以看到应该是 阅读全文
posted @ 2021-08-09 11:23 蚁景网安实验室 阅读(104) 评论(0) 推荐(0) 编辑
摘要: 0x01 前言 和我一样,有一些计算机专业的同学可能一直都在不停地码代码,却很少关注程序是怎么执行的,也不会考虑到自己写的代码是否会存在栈溢出漏洞,借此机会我们一起走进栈溢出。 0x02 程序是怎么运行的 在了解栈溢出之前我们先了解一下程序执行过程 程序的执行过程可看作连续的函数调用。当一个函数执行 阅读全文
posted @ 2021-08-05 11:05 蚁景网安实验室 阅读(390) 评论(0) 推荐(0) 编辑
摘要: #前言 AI在生活中已经无处不在了,不论是高铁、机场的人脸识别还是指纹支付、语音助手等,都内置了AI技术。随着一项技术逐渐发展成熟,其安全风险就需要被考虑了。可能大家谈到AI安全的时候,最熟悉的就是对抗样本攻击,其本质是通过修改输入样本,来欺骗模型做出误分类的结果,这其实是属于模型安全领域。 事实上 阅读全文
posted @ 2021-08-04 16:40 蚁景网安实验室 阅读(901) 评论(1) 推荐(0) 编辑
上一页 1 ··· 31 32 33 34 35 36 37 38 39 ··· 54 下一页