Ledraw
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

RASP初尝

rasp学习RASP是Runtime application self-protection的缩写,中文翻译为应用程序运行时防护,其与WAF等传统安全防护措施的主要区别于其防护层级更加底层——在功能调用前或调用时能获取访问到当前方法的参数等信息,根据这些信息来判定是否安全。 优势点在于可以忽略各种绕过流量检测的攻击方式(如分段传输,编码等),只关注功能运行时的传参是否会产生安全威胁。简单来说,RA
2025-09-22
安全
#RASP

idea技巧

idea技巧1.IDEA搜索技巧快捷键 ctrl+shift+f 1.1自定义搜索范围 示例: 自定义搜索范围后就可以在搜索时使用自定义的配置进行范围搜索了,有助于我们在挖漏洞的时候缩小代码定位范围 1.2 标记搜索和全局搜索:两次shift 2.Java调用链搜索当我们审计代码的时候发现某个方法或类有漏洞时我们需要定位到漏洞的请求地址(触发点),复杂业务系统往往会让我们很难定位到
2025-09-22
IDEA
#tips

Redis(未授权)

redis原理Redis 本身是一个高性能的键值数据库,默认设计用于可信内网环境,早期版本和默认配置没有开启认证、也没有访问控制。如果 Redis 被直接暴露在公网且未设置密码/访问控制,攻击者可以不经认证直接连接 Redis 服务器并执行任意命令,从而导致系统被完全控制。 🟥 一、漏洞产生的根本原因 无认证机制(默认) Redis 默认不要求登录,也不强制配置 requirepa
2025-09-22
安全
#redis

TIMiner-自动从社交媒体中提取网络威胁情报

TIMiner: Automatically extracting and analyzing categorized cyber threat intelligence from social data研究背景现有的大多数方法无法识别未知的IOC;无法自动生成带有域标签的分类 CTI,给一些威胁情报划分领域很困难 创新点基于卷积神经网络 (CNN) 的识别器,可自动识别 CTI 所属的域,以及分
2024-11-04
论文笔记
#CTI #信息提取

StackOverflow-代码实体识别

原文标题:Code and Named Entity Recognition in StackOverflow原文作者: Jeniya Tabassum, Mounica Maddela, Wei Xu, Alan Ritter发表期刊: ACL Anthology原文链接:https://arxiv.org/pdf/2005.01634 研究背景大量的编程文本语料库在互联网上很容易获
2024-10-13
论文笔记
#NLP

vulnhub-xxe漏洞复线

环境搭建[镜像下载] 搭建步骤 nmap扫描靶机IP靶机ip为192.168.238.131,并且存在http服务,80端口打开 浏览器访问192.168.238.131访问只存在ununtu的apache2的默认界面 访问192.168.238.131/robots.txt(robots.txt文件告诉蜘蛛程序在服务器上什么文件是可以被查看的。 ) 紧接着访问/x
2024-09-27
靶场练习
#vulnhub #xxe

查罗塔尔科技大学-差分隐私保护

原文标题:Deep Learning: Differential Privacy Preservation in the Era of Big Data原文作者:Jalpesh Vasa, Amit Thakkar发表会议:计算机信息系统学报原文链接: https://doi.org/10.1080/08874417.2022.2089775主题类型:隐私保护 论文工作本文阐述了一些可能的
2024-09-27
论文笔记
#隐私保护

浙江大学-Unet3+

*原文标题:UNET 3+: A FULL-SCALE CONNECTED UNET FOR MEDICAL IMAGE SEGMENTATION *原作者:Huimin Huang, Lanfen Lin, Ruofeng Tong, Hongjie Hu,Qiaowei Zhang, Yutaro Iwamoto,Xianhua Han3, Yen-Wei Chen, Jian Wu *发表
2024-09-27
论文笔记
#深度学习

法国EURECOM-X-Ray-TLS

法国通信系统工程师学校与研究中心(EURECOM)| X-Ray-TLS:通过从内存中提取会话密钥对TLS会话进行透明解密 原文标题:X-Ray-TLS: transparent decryption of TLS sessions by extracting session keys from memory原文作者: Florent Moriconi, Olivier Levillain,
2024-09-26
论文笔记
#流量加解密

搜索

Hexo Fluid
”总访问量 次" 总访客数 次