Android FART脱壳机流程分析
安全工具

Android FART脱壳机流程分析

35974 0

非常感谢FART作者能够开源FART,这使得人们对抗ART环境下App壳得到了良好的思路。FART脱壳机理论上来讲能脱大多数壳,但是仍有例外,需要自行摸索。

ZeroLogon(CVE-2020-1472)分析与狩猎
安全知识

ZeroLogon(CVE-2020-1472)分析与狩猎

225688 1

2020年9月11日,安全研究员Secura发布了公告,阐明了Microsoft在2020年8月修补的漏洞细节(CVE-2020-1472)。该漏洞也称为“Zerologon”,CVSS评分为10.0,号称3秒撸域控,危害严重。

通过混淆命名空间绕过DOMPurify实现XSS
安全知识

通过混淆命名空间绕过DOMPurify实现XSS

227593 0

在本文中,我将与大家分享如何绕过DOMPurify。DOMPurify是一款常用的HTML过滤库,可以处理(来自用户的)不受信任的HTML片段,删除可能导致XSS的所有元素及属性。

攻防演练中防守方的骚姿势
安全知识

攻防演练中防守方的骚姿势

125083 0

攻击方在对一个目标进行攻击时,会有一些漏洞探测的动作。当遇到没有回显的命令执行和注入时,会采用结合dnslog的方式。

CISCN 2020 Final Day2 pwn3思路分享
安全知识

CISCN 2020 Final Day2 pwn3思路分享

163247 0

亲眼见证隔壁队伍一个pwn3一血直通第二,我酸了。看起来大多数师傅的方法都是爆破1/4096,我的路子开始就有点偏,赛后花了4个小时还是写了一遍,分享一下我的思路。

Ttint: 一款通过2个0-day漏洞传播的IoT远控木马
安全知识

Ttint: 一款通过2个0-day漏洞传播的IoT远控木马

255921 0

常规的Mirai变种基本都是围绕DDoS做文章,而这个变种不同,在DDoS攻击之外,它针对路由器设备实现了Socket5代理,篡改路由器DNS,设置iptables,执行自定义系统命令等多达12个远程控制功能。

巅峰极客2020Web
安全知识

巅峰极客2020Web

88487 0

u1s1这次巅峰极客比赛质量真不错,有一题用到了LFI包含php自带文件从而直接RCE的地方,LFI到RCE的道路被大大的缩短。