2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 10
2022-09-12
2210
0
每次做完 mutation 都會執行 common_fuzz_stuff(),而此 function 會呼叫 run_target() 以及 save_if_i...
Day 9
2022-09-09
2207
0
前言 昨天介紹了關聯分析規則的本質,其實是一種基於靜態條件式的偵測機制,透過由大到小的層級逐級限縮,去設計出一條條有效果也有效率的關聯規則。所以如何能快速替企業...
Day 6
2022-09-20
2206
0
此系列文目前主要在此網站上繼續連載,本文更新於此:https://web-tracking.allenchou.cc/docs/stateful-trackin...
Day 11
2022-09-13
2205
0
俗稱的 feedback-driven fuzzer 是指 fuzzer 並非漫無目的的隨機輸入與 mutation,而是透過執行結果的好壞來引導下次產生或挑選...
Day 22
2022-10-07
2193
0
當參與方之間缺乏信任,或者缺乏安全的通訊通道來傳輸、更新機器學習(ML)模型。通過建立聯邦學習(FL)框架結合區塊鏈身分驗證,可重新定義提升聯邦機器學習中的隱私...
Day 28
2022-09-30
2191
0
昨天介紹 syz-manager 建立了 VM pool 來復現漏洞或是 fuzzing,但實際上是用 RPC (remote procedure call)...