排序
探讨人工智能AI芯片的5个衡量标准
大家好,这里是一一网络博客,一一网络今天我们来聊一下人工智能芯片,目前全世界超过90%的数据都是在过去的两三年之内产生的,那么随着人工智能自动驾驶5g云计算等技术的不断发展,预计肯定会...
330万台老人机被植入木马,老年人的网络安全该如何保障
不少老年人在挑选手机时常常会选用功能简单、价格低廉的老年机。不过也有不法分子盯上了部分缺乏保护的老年机,植入病毒木马,实现远程控制,非法获利。 近日,浙江省绍兴市新昌县法院审理认定...
eDEX-UI:一款图形化且支持触屏的跨平台终端模拟器
eDEX-UI eDEX-UI是一款图形化且支持触屏的跨平台终端模拟器,该工具支持全屏运行,使用起来就像科幻电影里的计算机界面,除了终端模拟之外,它还可以帮助广大研究人员实现系统监控。 eDEX-UI的...
IoTMap:一款支持多协议的物联网网络模型构建工具
IoTMap IoTMap是一款支持多协议的物联网网络模型构建工具,该工具可以同时使用一个或多个协议来对物联网IoT网络进行模型构建。该项目目前仍处于开发阶段,主要针对的是物联网设备安全。这个项目...
如何利用Calendar Alerts在macOS上实现持久化
写在前面的话 在这篇文章中,我们将介绍如何利用Calendar Alerts在macOS上实现持久化,并深入讨论如何在渗透测试行动中使用这项技术。其中包括如何对Automator.app进行逆向工程分析以找到一个未...
I Am The King恶意软件家族分析
2020年10月1日,DHS CISA发布了SlothfulMedia恶意软件家族信息;2018年6月,研究人员基于未知家庭恶意软件样本中的字符串发,布了名为IAmTheKing家族的第一份报告。 本文主要对IAmTheKing恶意软...
八大看点丨个人信息保护法草案如何捍卫个人信息安全
10月13日,备受关注的个人信息保护法草案提请十三届全国人大常委会初次审议。草案从确立以“告知——同意”为核心的个人信息处理一系列规则、严格限制处理敏感个人信息、明确国家机关对个人信息...
工控实验箱之工控安全演示及防护建议
0x00 工业黑客层级定义 由于工业环境中的生产环境、设备应用场景以及面向的对象等的特殊性,致使围绕它的周边设备也具有与传统网络完全不一样的基本形态,所以在研究工业安全的同时,我们不能以...
Thymeleaf模板注入导致命令执行漏洞分析
本文配合:https://github.com/veracode-research/spring-view-manipulation/食用更佳。 背景: Thymeleaf 是与 java 配合使用的一款服务端模板引擎,也是 spring 官方支持的一款服务端模板引擎...
APACHE OFBIZ XMLRPC远程代码执行漏洞分析
概述 近期,研究人员报告了一个存在于Apache OFBiz中的反序列化漏洞。这个漏洞是由多个Java反序列化问题所导致的,当代码在处理发送至/webtools/control/xmlrpc的请求时,便有可能触发该漏洞。...