对未配置写保护的PLC安全性验证
安全知识

对未配置写保护的PLC安全性验证

94418 2

其实在我们一些大的自动化厂商的PLC都有基本的安全保护措施,如施耐德unity_pro中可以为PLC中配置IP白名单,通过TIA等软件也可以对西门子PLC也可以做一些读、写保护的配置。但在实际的控制系统的集成项目中,自动化工程师由于各种原因,会忽视对PLC的保护配置,造成我们的PLC丧失最基本的防护。

FastJson<=1.2.47RCE细枝末节详细分析
安全知识

FastJson<=1.2.47RCE细枝末节详细分析

72590 0

上篇文章学习了FastJson的第一版漏洞,曝出后官方立马做了更新,增加了checkAutoType()函数,并默认关闭autotype,在这之后一段时间内的绕过都与它有关。本文主要关于FastJson<=1.2.47的相关漏洞。

WPS公式编辑器空指针解引用漏洞
安全资讯

WPS公式编辑器空指针解引用漏洞

4827 0

wps office 最新版的公式编辑器组件存在空指针解引用漏洞。原因是在解析rtf文档中的EquationNative数据流时,没有对头部的某字段做判断; 如果给一个特定的值,当公式编辑器在处理版本后整个函数逻辑发生改变,导致在解析后面的数据时会产生异常。

反序列化漏洞汇总
安全知识

反序列化漏洞汇总

154036 1

序列化是将复杂的数据结构(例如对象及其字段)转换为“更扁平”格式的过程,该格式可以作为字节顺序流发送和接收。

智能合约安全系列文章之反编译篇
安全知识

智能合约安全系列文章之反编译篇

109879 0

本篇主要分享的内容为,通过在线网站反编译智能合约opcode的一种方法,比较适合新手学习,下一篇我们会继续分享逆向智能合约的反汇编手法,希望对读者有所帮助。

Tomcat容器攻防笔记之JSP金蝉脱壳
安全知识

Tomcat容器攻防笔记之JSP金蝉脱壳

68617 0

基于现阶段红蓝对抗强度的提升,诸如WAF动态防御、态势感知、IDS恶意流量分析监测、文件多维特征监测、日志监测等手段,能够及时有效地检测、告警甚至阻断针对传统通过文件上传落地的Webshell或需以文件形式持续驻留目标服务器的恶意后门。

当我们谈到情报 我们在谈论什么
安全知识

当我们谈到情报 我们在谈论什么

104438 0

威胁情报这个概念,自从2014年Gartner提出以后,安全圈就一直在提这个概念,也一直尝试应用这个技术来做一些文章,无论是加在各家的安全产品上做一些对撞,还是自己保留数据库存一些黑产数据,都取得了一些效果。

php代码审计初探-zzcms
安全知识

php代码审计初探-zzcms

169505 0

我虽是开发,但是也一直对安全挺感兴趣的。 这段时间也找出了公司远古项目的一些问题,借此,想简单分享一下关于代码审核的一些经验。

iOS 1-day 捕获:发现和利用 CVE-2020-27950
安全知识

iOS 1-day 捕获:发现和利用 CVE-2020-27950

106307 0

在11月初,Project Zero 就宣布Apple已经修补了一系列漏洞,这些漏洞已经被利用,该链主要包括3个漏洞:FontParser中的用户层RCE以及内核中的内存泄漏和类型混淆。在这篇文章中,我们将介绍如何识别和利用内核内存泄漏漏洞。

CVE-2016-3510——WebLogic反序列化初探
安全知识

CVE-2016-3510——WebLogic反序列化初探

64829 0

通过这两个漏洞我们可以看到,黑名单防护是不那么靠谱的,尤其是像weblogic这样的复杂的一个程序,既有不在少数的引入库,又有比较复杂的自身结构。如果说CVE-2015-4852是有Commons Collections引发的,这2016的这两个主要是由Weblogic自身的问题引发的,只是之前没有被发现或提出而已。

Qemu 虚拟机内存初始化源码分析
安全工具

Qemu 虚拟机内存初始化源码分析

31702 0

本人也是刚刚入门虚拟化的小白,如果文章出现什么错误恳请各位师傅斧正,文章中使用的qemu版本为2.8.1,后期我会在自己的github上发一个自己注释过的qemu-2.8.1的源码,tips:阅读源码,调试和阅读本文,同时进行才能更好的理解本文。

陌陌数据安全探索与实践
安全知识

陌陌数据安全探索与实践

58639 0

近几年来,全球数据安全事件屡见不鲜,大众用户对自身隐私数据的保护意识逐步提高,数据安全问题越来越受到各界关注。

哥斯拉分析
安全工具

哥斯拉分析

25815 0

加密流量+功能代码保存在session中是哥斯拉主要的思路,个人觉得可以改进的地方是,php保存在session中的代码可以加密一下。