Squirrel: Testing Database Management Systems with Language Validity and Coverage Feedback

论文地址:https://arxiv.org/abs/2006.02398
工具开源:https://github.com/s3team/Squirrel
作者主页:https://huhong789.github.io/
目标:快速测试数据库管理系统
SQLite在apple,android,chrome,dropbox中大量使用,有很多RCE漏洞
挖漏洞的挑战:输入要符合SQL语法
测试方法:比特翻转?单词替换?-》会报语法或语义的错误
seed SQL->IR Translation->Syntax-Preserving Mutation->Sematics-Guided Instantiation->Execute->crashes/wrong logic
这里的中间语言有点像phply返回的结果
通过增加,替换,删除部分segment来变异测试
计算出各语句之间的依赖关系,数据库名,表名,列名正确等

邮件发件人认证安全研究

Composition Kills: A case Study of Email Server Authentication
论文:https://www.usenix.org/system/files/sec20fall_chen-jianjun_prepub_0.pdf
工具开源:https://github.com/chenjj/espoofer
陈建军 UC伯克利 研究协议安全问题
我们平时都在使用的一些协议,意识不到其中的安全问题
互联网早期是端到端,后面在网络交互中添加了很多middle-box(host, firwware,proxy,IDS,CDN),但是这些中间件对数据包处理方法不同会导致安全漏洞。
Gmail中存在发送方伪造漏洞,是怎么做到的呢?
重要概念:Sender(写信人和发信人可能不一样),Transmission(一开始的SMTP协议可以任意声称自己的地址)
后面试图通过IP,签名来验证发件人身份(SPF,DKIM,DMARC三种方法)
作者发现了8种绕过方法!
1.SPF与DMARC的验证方法不一致
2.DNS查询存在\x00截断,域名设为attack.com\x00._domainkey.back.com,则会去攻击者控制下域名查询公钥
3.签名域名中用),“ ,‘来干扰解析
4.不同客户端收发邮件时,解析方式不一样(解析第一个From还是最后一个?),转发邮件时对From头进行修改
5.From头不存在时,用其他的头来显示From
6.From中有两个地址时(用逗号链接),客户端和服务器识别不同的地址,或者进行编码

非法副本——Android手机数据迁移服务中的安全漏洞研究

手机备份迁移:(1)基于Cloud等云服务,速度慢,收费(2)基于USB,需要电脑(3)基于WiFi,速度快,无需中介,此处重点研究
移机服务使用面广,在开机时可能就使用了
攻击模型:(1)有一个恶意应用在移机时获取用户隐私(2)攻击者控制WiFi,篡改用户迁移的数据
移机流程:(1)Wi-Fi建立(2)数据导出(3)数据传输(4)数据导入
POIROT系统:
静态代码分析(分析程序用了什么组件)-》动态插桩(Frida收集访问的用户数据,调用的系统API)-》网络监控
评估结果:
设计缺陷:
WiFi建立:SSID固定或部分固定,密码固定或格式固定,安卓8.0一下可以通过反射机制调用系统API来获取WiFi配置
数据导入导出:先把旧手机的数据打包存起来,再传输。但是打包到SD卡上可读写目录,可能被恶意软件获取;源文件没有加密,接收文件也没有都校验完整性
攻击方法:
先识别特定的SSID,再破解WiFi密码,进入此私密网络,进行数据篡改或数据截取

基于格的密钥交换方案在密钥复用条件下的安全性分析

抗量子密码学,最有潜力的四种:基于编码,基于哈希函数,基于多变量,基于格(可能性比较大)
即将公布抗量子密码的标准
基于格:b = a · s + e 矩阵运算再加上一个噪音
密钥不对等的分发方案
存在一个公钥复用攻击

Argot: Generating Adversarial Readable Chinese Texts

给模型添加一点扰动,使得AI的结果出现显著变化
生成对抗文本,对NLP进行攻击。
与声音或图片不同,文本的特征向量不是连续的
已有研究:对文本进行变形(删掉/增加一个字母)、同义替换。这些操作不能直接应用到中文
利用中文的特征来替换,保持文本语义不变,但是判定结果发生变化

Argot OVerview
寻找文本中比较重要的词语(白盒:显著图,JSMA算法;黑盒:逐一删除词语然后观察置信度的下降),然后循环对这些词语进行替换(五种变形方式:同义词替换,交换汉字顺序,拆字,字形,拼音)
用孪生网路来比较两个字形的相似性,把两个字看做两张图片,看这两个字长得像不像。

基于网络服务前后端共享信息的IoT固件漏洞挖掘技术

现有研究:跨固件分析:KARONTE
思路:前端输入-》后端逻辑-》RCE漏洞
通过关键字串联起前端输入和后端处理逻辑,从而定位漏洞触发流程
OverView:

去js,html文件中找可能用于传播变量的字符串
去后段找引用这些字符串的实际位置
可能在前段把输入点删了,后端还留着,称之为隐形输入点
基于Angr,Binary-Ninja, Karonte,JS AST engine
提出了SaTC,用前段关键字去后端定位用户输入,发现了33个0day

Towards Facilitating the Removal of Software Vulnerability

分析软件崩溃报告,辅助开发者定位漏洞原因,快速修补漏洞

InForSec@武汉“江夏晴川”网络安全Workshop记录-2相关推荐

  1. InForSec@武汉“江夏晴川”网络安全Workshop记录-1

    基于社交网络分析的安卓恶意软件检测 报告:吴月明 导师:邹德清 自动化安卓恶意软件检测: 基于权限分析 基于语法(基于反汇编代码,字符串匹配,精确度不行) 基于语义(控制流,数据流,开销太大,扩展性不 ...

  2. 武汉晴川学院软件工程导论可行性分析(梅宇欣)

    1 引言 1.1编写目的 可行性报告的书写是为了对问题进行研究,以最小的代价在最短的时间内确定问题是否可解. 通过对本系统的总体需求,实现方案的研究,分析开发系统的可能性,为日后是否开发该系统提供依据 ...

  3. 武汉晴川学院计算机专业分数线,武汉晴川学院录取分数线2021是多少分(附历年录取分数线)...

    武汉晴川学院录取分数线2020是多少分,各专业录取分数线是多少,是每个填报武汉晴川学院的考生最关注的问题,随着各省高考录取批次相继公布,考生也开始关心是否被录取,本站小编整理相关信息供参考,仅供参考. ...

  4. 武汉晴川学院计算机专业分数线,2016武汉晴川学院艺术类本科专业录取分数线...

    2016年武汉晴川学院艺术类本科专业录取分数线 省份 录取批次 文科分数 理科分数 最高分 最低分 控制线 最高分 最低分 控制线 内蒙古 本科提前B 编导文化349 播音文化256 编导文化305 ...

  5. 中国酒店周刊 | 上海万信福朋喜来登、包头茂业万豪、武汉江夏万枫酒店开业...

    本期焦点:上海浦东新区的第二家也是上海第四家福朋喜来登酒店--上海万信福朋喜来登酒店开业,彰显万豪集团对上海的持续深入布局.包头茂业万豪酒店.湖北省武汉市的第二家万枫酒店 -- 武汉江夏万枫酒店开业. ...

  6. Dingzohu(钉子户团队-武汉晴川学院工程分组)

    本小组介绍 背景: 大三上学期修软件工程时,老师要求在博客园建立我们的小组博客,我平时一般github用的多些 目标: 成为1605班软件工程课最优秀的团队 组员: 钉子户队(叶*  张*圣)(孙*俊 ...

  7. 2016网络安全***赛记录

    打了一天比赛.本来感受颇多,提笔却不知从哪说起,很多比赛时候的切身体验很难用文字来表达出来,就使用流水账的形式简单说下这次的比赛吧 . 2016CNcert网络年会&2016网络安全对抗赛是国 ...

  8. 网络安全学习记录-10

    数据库注入 1.Mysql 注入-Dns 注入 注入没有回显: DNS 注入->让盲注变成显错注入 Load_File()读取文件 UNC路径 windows SMB 服务(共享文件)//des ...

  9. 网络安全学习记录-13

    XXE-实体注入 XML外部实体注入攻击:用户输入的数据当作XML外部实体代码进行执行 XML的宗旨传输数据与html相像 没有预定义 eg:<fenshu>xiaoming</fe ...

最新文章

  1. 新兴内存技术准备突围
  2. 清华姚班校友陈丹琦斩获2022斯隆奖!「诺奖风向标」27位华人学者入选
  3. 基于SOA架构---ServiceProxy定义
  4. linux解压覆盖命令
  5. 顶社区创始人:解读顶社区的背后的事
  6. linux 交换机 进程,基于Linux系统交换机的进程升级研究
  7. 无法远程连接SQLSERVER2000的解决方法
  8. 计算机科学,大一学生怎样来爱你(文PPT)
  9. VB程序设计练习题(一)
  10. 511遇见易语言列表框去重复项目到列表框
  11. 证件照蓝底变白底的方法
  12. TCP 与 UDP 的异同
  13. 关于域名的说法,一级,二级
  14. Striped64 api详解
  15. 设计模式:策略模式+观察者模式
  16. 微机原理_微处理器架构
  17. 2018-2019年世界经济危机是中国崛起最大的机遇!
  18. 自动备份Hexo博客源文件
  19. 射频开关-RF Switch拆机
  20. oracle tovarchar2_oracle to_char() 函数的使用, 数字转换为字符串各种格式总结

热门文章

  1. Android 文件下载,根据url获取真正的文件名和后缀名(包括重定向的url)
  2. 交换机-链路冗余、链路聚合、堆叠、热备、虚拟化
  3. 超实用的音频控制工具:SoundSource for Mac
  4. 【web前端特效源码】使用HTML5+CSS3制作一个会动的音频loading加载动画效果~~适合初学者~超简单~ |前端开发|IT编程
  5. 使用.NET REACTOR制作试用软件及颁发License
  6. 算法分析与设计——规约和NPC问题
  7. PDF打印机 能打印A2以上纸张
  8. umijs 隐藏开发工具_如何定制企业级前端研发框架?(基于 UmiJS)
  9. 基于STM32控制直流电机加减速正反转设计
  10. ElasticSearch 使用 High Level REST Client 实现搜索等功能实战