首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

CVE-2018-14847:一个能修复自己的RouterOS漏洞

2018年10月7日,来自全球知名高科技网络安全公司Tenable的安全研究人员Jacob Baines针对CVE-2018-14847[2]发布了一段新的概念验证(PoC)代码[1],实现了在受漏洞影响的MikroTik路由器上的远程代码执行。我们第一时间对PoC进行了研究,目前我们对漏洞利用的部分改进已经合入了Tenable的Github仓库[7]。本文将对CVE-2018-14847目录穿越漏洞成因进行分析,同时阐述我们的一些发现,如何通过受此漏洞影响的Winbox指令进行任意文件上传,从而实现一些更有趣的利用方式。我们能够利用CVE-2018-14847在RouterOS 6.42中触发后门shell,或在其他漏洞的配合下,通过在LD_LIBRARY_PATH中注入动态链接库的方法,对存在漏洞的可执行文件进行热补丁修复。我们还将在文章中介绍一种“修改”只读文件系统修复漏洞的方法。

01

使用基于法线的分割和超像素表面分析的基于立体的地形可穿越性分析

摘要:在本文中,基于立体的可穿越性分析方法适用于越野移动机器人中的所有地形,例如,提出了无人地面车辆(UGV)。这种方法将地形可穿越性分析问题重新分为两个主要问题:(1)三维地形重建和(2)地形全部表面检测和分析。所提出的方法是使用立体相机进行地形的感知和3D重建。为了将3D重建地形中的所有现有表面检测为超像素表面(即,片段),使用基于几何的特征(基于像素的表面法线)来应用图像分割技术。检测到所有表面后,超像素表面可穿越性分析方法(SSTA)应用于所有检测到的表面(超像素段),以便根据它们的可穿越性指数对它们进行分类。提出的SSTA方法基于:(1)超像素表面法线和平面估计,(2)使用超像素表面平面的可穿越性分析。在根据它们的可穿越性分析了所有超像素表面之后,这些表面最终被分为以下五个主要类别:可穿越,半可穿越,不可穿越,未知和未定。

03

脑穿越黄庄:过分乐观和激情之后,行业需要找到VR不可替代之处 | 镁客请讲

人工智能是VR互动中不可或缺的部分。 可能很多人在第一次听到“脑穿越”这个词的时候,都会联想到脑电波或传感技术类研发公司,根本不会将它与AR/VR联系起来。 “其实,在脑穿越刚刚成立的时候,市场上很少有人能真正理解虚拟现实到底是什么,所以我们希望给公司一个耳熟能详的名称。”脑穿越创始人&CEO黄庄说。 从目前来看,AR/VR最大的乐趣就是能够带领用户脱离现实世界,让心灵穿越到一个虚拟的世界中。除此之外,众多高精尖技术的加持,也让AR/VR充满了神秘感,就像人类的大脑一样。所以黄庄认为,“脑穿越”是最适合AR

00

「镁客·请讲」呱虎百科许荣雨:我们的目标是做最好的VR MR营销平台

呱虎百科就像是一张白纸,任何人都可以无门槛地用这个平台来创建VR MR内容。 第一次听到“许悍匪”名字的时候,当时刚完成一个采访,采访对象热切地推荐了这个略霸气的微信名片。 打开“许悍匪”的朋友圈,你会发现他活跃地不像一个创业公司的CEO ,一天可以刷下来几十条。而和“许悍匪”采访也是一波三折,来谈合作的伙伴川流不息。不过,百闻不如一见,许悍匪和镁客君此前所有的采访对象都不大一样。 非典型的创业故事 许悍匪真名许荣雨,所以镁客君见面抛出的第一个问题就是: “你为什么用悍匪做微信名?” “本名太柔。” 这感觉

09

世界大战尽在掌控:盘点全球网络攻击实时追踪系统

关注网络安全,关注FreeBuf的小伙伴们每天都在关注着世界上每时每刻都在发生的网络攻击事件。也许你很难想象全球范围内所有攻击活动进行时的壮观场景,也很难了解网络攻击和攻击背后的组织是怎样的……那么本文将带你一览无余。 FreeBuf科普:攻击数据从何而来? 这是一些很形象、生动、有趣的攻击可视化记录。所有在地图上展示的大数据都是来自真实的生活目标、“蜜罐”和安全公司部署的“诱饵系统”收集的数据,其中有攻击来源、攻击方式以及攻击频率。 此外,地图中显示破坏系统的“攻击方”组织通常是从别的某个地方发起的,也就

09

扫码

添加站长 进交流群

领取专属 10元无门槛券

手把手带您无忧上云

扫码加入开发者社群

相关资讯

热门标签

活动推荐

    运营活动

    活动名称
    广告关闭
    领券