安全事件周报(12.07-12.13)
安全知识

安全事件周报(12.07-12.13)

72842 0

本周收录安全事件 54 项,话题集中在 漏洞修复 、 勒索软件 方面,涉及的组织有: QNAP 、 富士康 、 FireEye、 Starbucks 等。数据买卖、数据盗窃频发,企业信息保护不可忽视。

30行代码搞定Monero活跃节点探测
安全知识

30行代码搞定Monero活跃节点探测

139813 0

Monero 节点探测在这里指通过技术手段识别 Monero 区块链节点,目的是识别Monero 网络节点的规模,以及关键节点地址,Monero(XMR,门罗币)是一种以隐私反追踪为主要卖点的加密货币,故意隐藏钱包地址和交易,允许人们秘密使用货币。

Supervisord远程命令执行漏洞复现(CVE-2017-11610)
安全知识

Supervisord远程命令执行漏洞复现(CVE-2017-11610)

72321 0

因为工作中遇到了这个洞,简单了解后发现正好是py的源码,因此想依据前辈的分析做一下简单的代码分析,找到漏洞点。网上已经有很多类似的文章,这里只是自己做一下学习和复现,如有问题可以私信或评论。本人会第一时间解决。

我的应用安全方法论:路在脚下
安全知识

我的应用安全方法论:路在脚下

84845 0

在2020即将结束之际,将自己对于应用安全建设的一些思考记录成此文,与诸位探讨未来的应用安全建设之路,浅薄之言,如有错误,还望指出。

2020 ByteCTF决赛Crypto题解
安全知识

2020 ByteCTF决赛Crypto题解

66664 0

bytectf决赛线下crypto赛题质量依然很高,在线下赛中实属难得,在此记录一下比赛时8个小时的做题过程。

linux-kernel-pwn-ciscn2017-babydriver
安全知识

linux-kernel-pwn-ciscn2017-babydriver

73323 0

上一篇文章利用栈溢出介绍了基本的内核中利用rop以及ret2usr来进行提权的两种方式,其中更常用的会是用ret2usr,因为完全使用rop是很费力的一件事情。

在PLAYSTATION 4中利用WebKit 0-DAY
安全知识

在PLAYSTATION 4中利用WebKit 0-DAY

112831 0

基于webkit的浏览器通常是全链攻击的入口点:从浏览器利用到内核利用。但是,由于浏览器引擎加固技术加上完全没有调试功能,使得成功利用最新PS4固件中的bug非常困难。在这篇文章中,我们将介绍这个bug的根本原因。

Java安全之Shiro 550反序列化漏洞分析
安全知识

Java安全之Shiro 550反序列化漏洞分析

72507 2

在近些时间基本都能在一些渗透或者是攻防演练中看到Shiro的身影,也是Shiro的该漏洞也是用的比较频繁的漏洞。本文对该Shiro550 反序列化漏洞进行一个分析,了解漏洞产生过程以及利用方式。

FastJson<=1.2.68RCE原理详细分析
安全知识

FastJson<=1.2.68RCE原理详细分析

31098 0

上篇文章中学习了FastJson主流的第二版漏洞,在v1.2.48中 设置cache为false修复了这个漏洞,之后在1.2.68中出现了新的利用方式。本文就FastJson1.2.68版本的漏洞进行详尽的原理分析。