首页
首页
BOT
沸点
课程
直播
活动
AI刷题
NEW
商城
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
字节跳动无恒实验室
掘友等级
字节跳动无恒实验室
|
字节跳动
无恒实验室是由字节跳动资深安全研究人员组成的专业攻防研究实验室,实验室成员具备极强实战化攻防能力,致力保障字节跳动的用户安全。
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
5
文章 4
沸点 1
赞
5
返回
|
搜索文章
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
8月前
关注
LLM安全 | 大语言模型应用安全解析
无恒实验室以应用安全工程师的视角,汇总梳理有关 LLM 的原理和基础知识,以赋能安全工程师为后续新型使用 LLM 的产品的信息安全保驾护航。...
2
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
11月前
关注
图神经网络和代码大模型加持 | 提升二进制比对分享
面对IoT设备ROM中数以千计的应用和动态链接库的补丁分析,自动化的特征+语义维度的二进制比对在提升效率上非常重要...
3
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
1年前
关注
技术分享|无恒实验室成功攻破BitLocker加密后的数据
现场通过对UEFI的DMA攻击,成功实现绕过某笔记本厂商最新BIOS的PCIe DMA防御手段,在不知道用户密码的情况下,获取了BitLocker加密的系统盘数据。...
赞
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
1年前
关注
谷歌BugSWAT | 无恒实验室针对安卓应用的供应链攻击研究
通过拿到域名的所有权进而影响Android供应链安全。攻击者可以通过基于针对Maven源的同名组件污染安卓供应链,从而达到攻击的效果。...
3
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
1年前
关注
大语言模型(LLM)实践 | 识别与修复风险代码
字节跳动无恒实验室&代码智能团队正在利用LLM技术实现IDE安全插件,用于在研发开发的过程中对校验语句缺失的场景进行预警和修复,实现安全风险的左移。...
1
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
1年前
关注
定制化白盒检测 | 越权漏洞的治理分享
整个系统是无恒实验室结合业务特性摸索出来的一套检测规则,通过一段时间的数据跟踪发现,通过白盒扫描发现的越权漏洞数量和占比是所有发现方式中最高的。...
3
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
1年前
关注
BlackHat Asia 2023 | 重新审视Android应用程序的隐私敏感信息收集
字节跳动无恒实验室的隐私保护研究议题亮相Black Hat Asia 2023(亚洲黑帽大会),议题享了关于重新审视Android应用程序的隐私敏感信息收集行为的现状研究。...
2
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
1年前
关注
安全顶会NDSS2023 | 针对安卓用户身份隐私泄露的分析研究
字节跳动无恒实验室移动安全研究亮相NDSS国际安全顶会,分享关于安卓操作系统在用户身份标识追踪等方面的隐私问题。...
2
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
1年前
关注
深入分析SEAndroid中的安全风险与关闭姿势
无恒实验室在近期的安全研究中,对于SELinux的攻击面和攻击方法有一些研究成果,特此分享给大家,希望与业内进行学习交流。...
4
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
2年前
关注
字节跳动无恒实验室appshark获得WitAwards 2022年度最佳安全开源项目
appshark 是用于漏洞及隐私合规风险的自动化检测工具,无恒实验室选择将appshark引擎开源,成为一个公共的工具,希望吸引更多业界专家参与打磨,为企业及白帽子做 A...
赞
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
2年前
关注
AOSP Bug Hunting with appshark (1): Intent Redirection
谷歌高危CVE的别样发现之旅,本文将介绍使用appshark引擎挖掘AOSP中Intent Redirection漏洞的一个实际例子,发现的问题被Google评为高危并授予...
5
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
2年前
关注
MobiCom2022|无恒实验室针对终端设备被无感知劫持并接入企业内网的分析研究
终端设备是如何被劫持到黑客伪造的企业Wi-Fi?企业Wi-Fi中存在大量的风险Wi-Fi终端设备,由于漏洞或配置错误,这些终端设备可以在用户无感知情况下被攻击者劫持,并获取...
赞
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
2年前
关注
深入分析chrome IndexedDB沙箱逃逸漏洞:CVE-2021-30633
该漏洞利用上由于堆喷次数过多,在利用稳定性和利用耗时上并不是很理想,但是从利用思路上还是可以学到很多东西,是一个很巧妙的利用。...
6
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
3年前
关注
字节跳动无恒实验室独家披露:超1000个针对软件供应链的恶意组件包
无恒实验室使用自研第三方恶意软件包检测工具WolfHunter对开源软件包存储库进行检测时,发现PyPi官方源上存在1000+的恶意包,npm官方源上存在200+的恶意包。...
3
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
3年前
举报
字节跳动“安全范儿”沙龙已成功举办三期
目前已累计万人参与
⏰ 7月10日14点
🗺️ 北京市方恒时尚中心
我们将举办第四期字节跳动“安全范儿”沙龙
「攻防实战」专场!
想听红蓝对抗的真实案例?
想了解更详细的网络攻击手法?
想知道防守队伍如何见招拆招?
想见识IoT的安全风险对抗?
快来吧,这次沙龙的议题绝对燃到爆!
【沙龙议题介绍】
《企业红蓝对抗战法实践分享》
讲师介绍:胡子睿,字节跳动安全与风控团队攻防实验室研究员,专注于移动安全、云安全和红蓝对抗领域。
议题简介:想了解外部黑客是如何对目标企业发起攻击的吗?议题结合多个“不讲武德”的实际红蓝对抗演练案例,为大家介绍黑客常用的企业边界突破手段,内网横向渗透技巧,隐蔽持久驻留,痕迹清理反溯源等关键环节。
《实战攻防中边界突破检测方案》
讲师介绍:袁文宇,奇安信网络安全部安全运营负责人,专注于入侵检测 、安全事件响应与应急方向研究。
议题介绍:在愈发复杂的攻击场景下,如何建立有效的边界突破的检测方案?讲师将结合真实攻防案例,全方位剖析针对钓鱼、0Day、webshell等常见攻击手段的检测方法。
《字节跳动安全运营实践及攻防实战》
讲师介绍:陈明,字节跳动安全与风控团队安全事件运营负责人。专注于甲方安全运营、入侵防御体系的搭建及实施
议题介绍:议题将结合字节跳动的安全运营实践和攻防实战,通过字节跳动真实攻防案例,向大家介绍如何构建纵深安全防御体系,以及在企业安全运营建设过程中的重难点和应对方案。
《滴滴场景下的IoT安全能力建设》
讲师介绍:刘文灵,滴滴网络安全部资深移动安全工程师。在移动安全领域的Android方向持续探索,解决滴滴具体业务场景的风险。
议题介绍:在万物互联时代,IoT产品面临着众多威胁与挑战,议题将分享滴滴的IoT产品安全评估思路,并带来案例的详细讲解与具体安全实践。
报名链接:
2002320642973.huodongxing.com
展开
活动推荐
赞过
分享
评论
1
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
3年前
关注
字节跳动无恒实验室首次亮相Black Hat 2021亚洲黑帽大会:全生命周期管理的隐私保护框架
5月4日至7日,Black Hat Aisa 2021(亚洲黑帽大会)如期在线上举行。Black Hat大会被公认为世界信息安全行业的最高盛会,被誉为黑客世界的"奥斯卡",...
3
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
3年前
关注
字节跳动无恒实验室:揭秘手游外挂之基于内存蜜罐的内存修改挂分析技术
经过近几年游戏市场的变迁,手游市场也在飞速发展。同时手游本身的安全风险也逐渐暴露出来。无恒实验室也在承担着手游安全评审的相关工作,上期我们分享了游戏安全评审的技术进阶历程。...
8
2
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
3年前
关注
字节跳动无恒实验室:游戏安全评审的技术进阶之路
事先防御:通过游戏安全评审,发现游戏漏洞和可能存在被黑产攻击的问题并反馈给游戏业务方完成修复。 一个优秀的游戏厂商,会全面发展上述三种技术手段来对抗外挂黑产。在这三者中,事...
5
评论
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
3年前
关注
字节跳动无恒实验室:Nodejs中模板引擎渲染原理与潜在隐患探讨
此前,无恒实验室成员在对nodejs原型链污染漏洞进行梳理时,发现原型链污染漏洞可结合模板引擎的渲染达到远程命令执行的效果。为什么原型链污染能结合模板引擎能达到这样的效果?...
6
2
分享
字节跳动无恒实验室
字节跳动无恒实验室 @字节跳动
·
3年前
关注
安卓Native层共享库fuzzing技术思路及实践
fuzzing技术在漏洞挖掘领域是一个无法绕开的话题,无恒实验室也一直在使用fuzzing技术发现产品的问题。虽然fuzzing不是万能的,但是没有它是万万不能的。说它不是...
3
评论
分享
下一页
个人成就
文章被点赞
59
文章被阅读
33,587
掘力值
869
关注了
0
关注者
71
收藏集
0
关注标签
0
加入于
2021-02-03