欺骗AI,从定向到实际
  • 作者: 汪嘉来@华大学网络安全实验室
  • 收录:
  • 简介:

- Part I:基于黑盒的定向攻击 - Part II:欺骗YOLOv3 清华大学网络安全实验室汪嘉来分享了他在2019年度GeekPwn大赛中的获奖项目——欺骗AI:从定向到实际。他们的研究团队借鉴了传统软件中的定向模糊测试技术的思路,并提出了一套针对神经网络的定向模糊测试技术,能够在不借助模型内部知识的前提下,有效地生成定向对抗样本。同时,在真实场景下展开了探索,从对抗样本的普适性与

非法在线博彩分析与研究
  • 作者: 杨皓@清华大学NISL实验室
  • 收录:
  • 简介:

#目录 - 1.背景介绍 - 2.检测系统 - 3.测量与分析 - 4.校园网部署实践 清华大学网络安全实验室杨皓为大家揭秘了在线博彩那些不为人知的故事。非法在线博彩的泛滥对社会带来巨大的负面影响,很多国家均颁布了相关法律进行禁止。尽管如此,由于其所带来的巨大利润,非法在线博彩网站仍然蓬勃发展。研究团队针对中国的非法在线博彩产业链进行调研分析和追踪,揭秘那些隐藏在这些非法行业背后的故

从源代码漏洞挖掘谈有价值研究
  • 作者: 邹德清 教授@华中科技大学 网络空间安全
  • 收录:
  • 简介:

- 基于深度学习的漏洞检测 - 并发漏洞检测

CTF逆向选手的自我修养
  • 作者: r3kapig – 申奥成
  • 收录:
  • 简介:

以个人经验介绍CTF中逆向方向的入门路线与必备技能, 讲解部分CTF逆向题目中常见的解题技巧, 最后分享一些个人关于参加CTF比赛的经验与想法。

方班CTF战队建设与网安人才培养模式探索
  • 作者: 鲁辉@广州大学方滨兴班
  • 收录:
  • 简介:

CTF比赛是发现、培养、激励网安技术人才的有效手段之一。方班在CTF战队建设方面开展时间不长,重在尝试比赛与实际场景、科研的结合,从本科、硕士等多层次人才的培养需求入手,探索一条新型的人才培养模式。

为何自动化漏洞挖掘如此困难
  • 作者: 王若愚@Arizona State Un
  • 收录:
  • 简介:

漏洞挖掘是在二进制程序分析领域一个经久不衰的关键问题。现有的自动化漏洞挖掘技术多种多样,但这些技术都有一定的不足,主要体现在以下三个方面:分析速度慢、程序状态空间覆盖率低、自动化程度差。这些不足之处影响了自动化漏洞挖掘技术在现实中的广泛应用。因此,漏洞挖掘在可见的未来仍将是二进制程序分析领域的重点和难点。 本报告将首先通过数据和经验分析为什么自动化漏洞挖掘如此困难, 然后尝试解答为什么人们认为简