内存时间安全防御研究进展 AnQuanKeInfo

内存时间安全防御研究进展

前言
系统级别语言以其高性能高效率而广泛应用于各类软件的编写,但同时也饱受内存时间安全问题所扰。 近些年来,像释放后重用漏洞这类的内存时间安全漏洞数量逐渐增多,
KimSuky样本分析思路分享 AnQuanKeInfo

KimSuky样本分析思路分享

概述
KimSuky是总部位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。该组织专注于针对韩国智囊团以及朝鲜核相关的目标。KimSuky
前尘——与君再忆CC链 AnQuanKeInfo

前尘——与君再忆CC链

前言
每次提到Java反序列化,我始终都能在脑海中浮现commons-collections,这一个能助开发从业者轻松开发的依赖,使人爱也萧何恨也萧何。今日与君
PlaidCTF部分pwn分析 AnQuanKeInfo

PlaidCTF部分pwn分析

分享一下上周PlaidCTF的几个pwn题。
Secure OCaml Sandbox题目分析
题目给了一个Ocaml语言的编译执行环境,输入即是一段Ocaml
初识——JavaAgent的宿命 AnQuanKeInfo

初识——JavaAgent的宿命

前言
在各大HW轮番对国内Web安全生态进行考核之后,安全设备大量普及.而基于Web的一句话木马显得力不从心,于是在Shiro反序列化的RCE大潮之际,无落地文