视频加载失败

主页 · 2

AI Agent 审计引擎选型实测:Qwen3Guard 与 AgentDoG 小模型
想给 AI Agent 防火墙找一个能当审计引擎的小模型(1s 内响应、CPU 占用 5% 以内),实测 Qwen3Guard-Gen-0.6B 与 AgentDoG1.5 两个 0.8B 版本的判定效果和资源占用。
#AI Agent#LLM#网络安全
搭建 AI Agent 驱动的二进制分析与 Fuzz Docker 镜像
整合 AFL++、radare2 + r2ghidra、pwndbg、pwntools 与 Claude Code 的二进制安全分析 Docker 镜像,内置本地知识库与练手靶标,为多智能体自动化 Fuzz 框架打基础。
#Docker#Fuzzing#二进制安全
【论文阅读】VIPER-MCP: Detecting and Exploiting Vulnerabilities in Model Context Protocol Servers
首个针对 MCP 服务器的端到端自动化漏洞审计框架,结合静态污点分析与反馈驱动的提示优化,在近四万个真实开源 MCP 服务器仓库中挖出 106 个零日漏洞。
#污点追踪#网络安全#学术论文
【论文阅读】Augur: Dynamic Taint Analysis for Asynchronous JavaScript
基于 GraalVM/NodeProf 的异步 JavaScript 动态污点分析工具,通过 VM 支持的插桩与扩展抽象机语义,实现跨事件循环的污点传播。
#污点追踪#网络安全#学术论文
【论文阅读】All You Ever Wanted to Know About Dynamic Taint Analysis and Forward Symbolic Execution
用中间语言形式化定义了动态污点分析与正向符号执行,并论证了 DTA 是 FSE 一种不精确但高效的特例。
#污点追踪#网络安全#学术论文
【论文阅读】Dytan: A Generic Dynamic Taint Analysis Framework
比较早期的污点追踪论文,第一个通用且可配置的动态污点分析框架。
#污点追踪#网络安全#学术论文
逆向 Claude Code:从 Bun 二进制解包到系统提示词隐写
从 Bun 编译的 Claude Code 可执行文件中解包 JavaScript 源码,分析其代理检测与时区识别逻辑,以及通过 Unicode 近形撇号和日期分隔符向系统提示词注入隐写信息的机制。
#逆向工程#网络安全#Claude Code
LNK 木马样本分析:从恶意快捷方式到 Rust Shellcode 的完整攻击链
从一个伪装成截图压缩包的 LNK 样本出发,完整还原攻击链:LNK 空格藏参执行 cscript、VBScript Loader 恢复载荷、photolaunch.exe 白加黑伪装,以及自定义 Base64 编码的 Rust Shellcode 及其 C2 能力分析。
#恶意样本分析#LNK#Shellcode+1
Linux 内核 copy_fail 漏洞分析:authencesn 的 ESN 临时写入与 Page Cache 污染
剖析 Linux 内核 crypto 子系统的 copy_fail 漏洞:authencesn 为 ESN 引入的临时写入机制在异常路径下,可将 4 字节可控数据写入只读文件对应的 Page Cache,最终实现本地提权。
#Linux 内核#网络安全#漏洞分析
Dirty Pipe(CVE-2022-0847):Linux 内核页面缓存覆盖提权漏洞复现
Linux 内核管道缓冲区 flags 未初始化,splice 可将恶意数据写入只读文件的页面缓存,低权限用户可提权至 root,附 metarget 环境复现与 Go PoC 分析。
#Linux 内核#网络安全#漏洞分析
Profile Image of the Author
远山
Hello, I'm 远山.
公告
欢迎来到我的博客!
分类
标签
站点统计
文章
21
分类
6
标签
21
总字数
86,792
运行时长
0 天
最后活动
0 天前
站点信息
构建平台
Local
博客版本
Firefly v6.16.7
文章许可
CC BY-NC-SA 4.0

当前页面没有目录

文章目录

当前页面没有目录