DC-9靶场题解
2025-07-04
本文内容为DC-9靶场题解,DC-9 是一个包含真实漏洞场景的靶场,模拟了企业级环境中常见的安全防护机制(如敲门服务)与漏洞,适合用于渗透测试实战演练与提权技巧学习。
1110 words
|
6 minutes
论文阅读:Reinforced-Cross-Domain-Knowledge-Distillation-on-Time-Series-Data
2025-07-03
本文介绍了某顶会论文中的强化跨域知识蒸馏(RCD-KD)框架,该框架结合强化学习和对抗性训练,解决时间序列数据中的无监督域适应问题,同时降低模型复杂度以便在资源受限设备上部署。通过动态选择目标样本和域不变特征学习,RCD-KD在多个公共数据集上表现出优越性能,显著提升模型的泛化能力和鲁棒性,同时减少计算资源需求
3903 words
|
20 minutes
Dirty Cow(CVE-2016-5195) 漏洞分析
2025-06-19
本文分析了CVE-2016-5195(Dirty Cow)漏洞,这是一个存在于Linux内核中的本地权限提升漏洞,影响范围为Linux Kernel > 2.6.22。漏洞利用了内核的Copy-On-Write机制中的竞态条件,允许攻击者向只读文件写入任意内容,从而实现权限提升。文章通过PoC代码复现了漏洞,并详细介绍了其成因,包括写时拷贝、页式内存管理和缺页中断处理。通过破坏COW过程,攻击者可以修改系统关键文件(如passwd或su),最终获得root权限
1617 words
|
8 minutes