冰蝎,从入门到魔改(续)
安全知识

冰蝎,从入门到魔改(续)

147337 2

本篇首先简单介绍一下上一篇文章中的通用流量特征点及擦除后的效果,再着重介绍在对"冰蝎"JSP 版和 ASP 版的魔改中碰到的问题及流量监测/规避的方法思路。

PHP Webshell那些事——攻击篇
安全知识

PHP Webshell那些事——攻击篇

142962 2

Webshell是网站入侵的常用后门,利用Webshell可以在Web服务器上执行系统命令、窃取数据、植入病毒、勒索核心数据、SE0挂马等恶意操作,危害极大。

天翼杯Crypto Write Up
安全知识

天翼杯Crypto Write Up

109983 1

上周五参加了天翼杯,其中的密码学赛题整体难度中等左右,这里记录下全部四道赛题的题解。

Bypass Apple内核PPL
安全知识

Bypass Apple内核PPL

119729 1

PPL的目标是防止攻击者修改进程的可执行代码或页表,即使是在获取内核读/写/执行特权之后。

PbootCMS任意代码执行的前世今生
安全知识

PbootCMS任意代码执行的前世今生

86960 1

PbootCMS的最新版本v3.0.1已经发布修复了该漏洞,从v1.0.1最开始的第一个版本到v2.0.9历时2年经过不断的漏洞修复,但是每次修复后就被绕过,不由得引发一系列反思。

WMCTF 部分pwn题解
安全知识

WMCTF 部分pwn题解

93775 1

两天摸了三个pwn,剩下的cfgo-LuckyMaze,IDA反编译出来的代码实在太难看了,水平有限;baby_mac确实有相关的分析文章,无奈没有环境只能放弃。剩下三个好好总结一下。

安全事件周报(7.27-8.02)
安全资讯

安全事件周报(7.27-8.02)

74080 0

本周收录安全事件23项,话题集中在网络攻击、勒索方面,涉及的厂商有:Microsoft、Nintendo、Garmin、Cloudflare、Wordpress等。

iOS内核单字节利用技术
安全知识

iOS内核单字节利用技术

110178 2

在过去的几年里,几乎所有的iOS内核利用都遵循相同的流程:内存破坏和伪造Mach port被用来访问内核task port,从而为用户空间提供完美的内核读/写原语。

hackrf接收ADS-B飞机信号
安全知识

hackrf接收ADS-B飞机信号

129063 3

本次讲解的是使用hackrf接收ADS-B飞机广播信号,通过接收ADS-B信号可以获取附近范围内,飞机的航班号,飞行高度,经纬度,轨迹等信息。

5G安全简要分析
安全知识

5G安全简要分析

132617 0

本文主要对5G的安全问题进行了简要的分析,并在此基础上,提出了安全措施。从文中也可看出,一种新技术的产生,会产生新的安全需求。

微软认为CCleaner是潜在危险软件
安全知识

微软认为CCleaner是潜在危险软件

178903 2

最近Windows Defender将CCleaner判定为一个潜在的不需要(PUA,potentially unwanted application)的应用程序。CCleaner是一个垃圾文件清除工具,注册表清理器,是由Piriform开发的Windows性能优化实用程序。

PF_RING FT 证书检测漏洞利用
安全知识

PF_RING FT 证书检测漏洞利用

106727 4

搜到几篇文章,普遍认为pfring_ft_create_table 的 callq <license_init> 用于检测 license,只要修改这部分逻辑变可以利用该漏洞。

codeql:“查询”你要找的漏洞
安全知识

codeql:“查询”你要找的漏洞

72668 0

codeql是一个语义代码分析引擎,通过使用QL语言对代码进行“查询”,可以对代码和流程进行分析,并迅速、准确地发现代码中的漏洞。

物联网安全之MQTT协议安全
安全知识

物联网安全之MQTT协议安全

172689 1

MQTT 全称为 Message Queuing Telemetry Transport(消息队列遥测传输)是是ISO 标准(ISO/IEC PRF 20922)下基于发布/订阅范式的消息协议,由 IBM 发布。