包含"module 12"的全部内容
代码自动化扫描系统的建设(下) - 作者:MyKings-安全小百科

代码自动化扫描系统的建设(下) – 作者:MyKings

上一篇文章《代码自动化扫描系统的建设(上)》 主要介绍了自动扫描系统的背景和要实现的目标,这篇里我们将会详细介绍各个层与模块的设计。一、系统设计1.1 基础与准备这里我们主要使用 Linux 来...
admin的头像-安全小百科admin3年前
0210
AdvBox 0.3发布 | 支持深度学习黑盒攻击算法及防御算法、支持Keras - 作者:兜哥-安全小百科

AdvBox 0.3发布 | 支持深度学习黑盒攻击算法及防御算法、支持Keras – 作者:兜哥

AdvBox是一款支持PaddlePaddle、Caffe2、Keras以及TensorFlow的针对AI模型生成对抗样本的工具包。对抗样本是深度学习领域的一个重要问题,比如在图像上叠加肉眼难以识别的修改,就可以欺骗主流...
admin的头像-安全小百科admin3年前
080
浅谈扫描器之插件篇 - 作者:dawner-安全小百科

浅谈扫描器之插件篇 – 作者:dawner

在我们试图构建漏扫系统的时候,调整好插件的配置和格式,能更有效地帮助我们进行漏洞探测,以及提升对bug的进行fuzz的高效性。在本文中,我们将简单谈谈插件相关的内容。下面的示例代码依旧会...
admin的头像-安全小百科admin3年前
0120
检测Hooks和ROP攻击:示例方法 - 作者:浪子_三少-安全小百科

检测Hooks和ROP攻击:示例方法 – 作者:浪子_三少

翻译稿件: 原始文章: https://www.apriorit.com/dev-blog/536-detecting-hook-and-rop-attacks 虽然有许多创新系统可确保软件安全。 但是许多应用程序仍然容易受到hooks和return-oriented p...
admin的头像-安全小百科admin3年前
0140
安全运维中基线检查的自动化之ansible工具巧用 - 作者:i春秋学院-安全小百科

安全运维中基线检查的自动化之ansible工具巧用 – 作者:i春秋学院

i春秋作家:yanzm原文来自:安全运维中基线检查的自动化之ansible工具巧用前几周斗哥分享了基线检查获取数据的脚本,但是在面对上百台的服务器,每台服务器上都跑一遍脚本那工作量可想而知,而...
admin的头像-安全小百科admin3年前
0180
X.Org Server软件包存在提权漏洞,影响主流Linux发行版 - 作者:Freddy-安全小百科

X.Org Server软件包存在提权漏洞,影响主流Linux发行版 – 作者:Freddy

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言印度安全研究员Narendra Shinde在X.Org Server软件包中发现了一个...
admin的头像-安全小百科admin3年前
050
从零学习flask模板注入 - 作者:和蔼的杨小二-安全小百科

从零学习flask模板注入 – 作者:和蔼的杨小二

前记之前对于模板漏洞一直没有复现学习,都是直接拿网上的payload来用,这次好好总结一下。flask基础在学习SSTI之前,先把flask的运作流程搞明白。这样有利用更快速的理解原理。路由先看一段代...
admin的头像-安全小百科admin3年前
0260
银行木马Trickbot新模块:密码抓取器分析 - 作者:bingbingxiaohu-安全小百科

银行木马Trickbot新模块:密码抓取器分析 – 作者:bingbingxiaohu

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。Trickbot曾经是一个简单的银行木马,已经走过了漫长的道路。随着时间...
admin的头像-安全小百科admin3年前
0110
印象笔记Windows客户端6.15本地文件读取和远程命令执行漏洞(CVE-2018-18524)分析 - 作者:Knownsec知道创宇-安全小百科

印象笔记Windows客户端6.15本地文件读取和远程命令执行漏洞(CVE-2018-18524)分析 – 作者:Knownsec知道创宇

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 前言2018/09/20 ,我当时的同事@sebao告诉我印象笔记修复了他的X...
admin的头像-安全小百科admin3年前
060
工控安全 | 西门子通信协议S7COMM(Part 2) - 作者:LiukerTeam-安全小百科

工控安全 | 西门子通信协议S7COMM(Part 2) – 作者:LiukerTeam

*本文原创作者:LiukerTeam,本文属FreeBuf原创奖励计划文章,未经许可禁止转载前言随着网络强国、工业4.0,工控安全市场今年明显有相当大的改善,无论从政策还是客户需求,都在逐步扩大中。但...
admin的头像-安全小百科admin3年前
0820