Alaid TechThread
394 subscribers
6 photos
1 video
80 files
1.29K links
Vulnerability discovery, threat intelligence, reverse engineering, AppSec
Download Telegram
PASTIS For The Win!

PASTIS is an open-source fuzzing framework that aims at combining various software testing techniques within the same workflow to perform collaborative fuzzing, also known as ensemble fuzzing. At the moment it supports Honggfuzz and AFL++ for grey-box fuzzers and TritonDSE for white-box fuzzers.

https://blog.quarkslab.com/pastis-for-the-win.html
👍1🔥1
s10515-022-00374-6.pdf
2 MB
BCGen: a comment generation method for bytecode
QLORA: Efficient Finetuning of Quantized LLMs


https://arxiv.org/pdf/2305.14314.pdf
🔥1
Если вы знаете основы информационной безопасности, умеете искать уязвимости в системах и уважаете конфиденциальность — вам определенно может быть интересна эта стажировка 🔒

Три команды — AppSec, DevSecOps и Security Research — готовы взять стажеров на лето на полный рабочий день с возможностью в дальнейшем перейти в штат. Работать можно удаленно или в одном из офисов в России, Беларуси или Казахстане по договоренности с командой.

Отбор будет в два этапа: онлайн-экзамен (плюс анкета) и интервью. Подробности о командах и задачах, ссылки на материалы для подготовки, а также форма для заявки — по ссылке: https://l.tinkoff.ru/information_security2023
👍3🔥2👎1
Fuzzing: The Age of Vulnerability Discovery

https://fuzzing.io/woot23.pdf
111451.pdf
363.1 KB
Seccomp Filters from Fuzzing
2301.11586.pdf
1.1 MB
Khaos: The Impact of Inter-procedural Code Obfuscation on Binary Diffing Techniques
maier_dominik.pdf
3.4 MB
AUTOMATED SECURITY TESTING OF UNEXPLORED TARGETS THROUGH FEEDBACK-GUIDED FUZZING
👍2
Advanced binary fuzzing using AFL++-QEMU and libprotobuf

https://airbus-seclab.github.io/AFLplusplus-blogpost/
GraphBinMatch: Graph-based Similarity Learning for Cross-Language Binary and Source Code Matching

https://arxiv.org/pdf/2304.04658.pdf
👍1