CVE-2019–1367:IE 漏洞分析 Part2
安全知识

CVE-2019–1367:IE 漏洞分析 Part2

186038 1

在第 1 部分中,我们介绍了CVE-2019–1367漏洞的具体原因,在这一部分中,我们将讨论如何利用这个漏洞来实现代码执行。我们将重点关注我们在野发现的Magnitude Exploit Kit和DarkHotel APT使用的漏洞。

通过设备指纹进行GPS欺骗检测
安全知识

通过设备指纹进行GPS欺骗检测

89641 1

本文提出了方案:GPS卫星指纹识别。断言有可能创建卫星的签名或指纹(更具体地说是其发射),从而使人们几乎可以立即确定所接收的GPS发射是否真实。

永安在线 | 真人作弊黑灰产研究报告
安全知识

永安在线 | 真人作弊黑灰产研究报告

180389 0

真人作弊俨然已经发展成为目前黑灰产最常见、最难以防御、同时也对风控体系破坏极大的一种侵害平台整体安全性及稳定性的作恶形式,在隐秘的角落里,它无时无刻不给平台带来伤害。

内网流量规避
安全知识

内网流量规避

107796 2

知道IPS的工作原理之后,最直接的方法就是将自己的流量伪装或者隐藏自己的流量。那么如何实现呢?下面我们来介绍两种方法。

CVE-2020-15504:Sophos XG RCE漏洞分析(Part 2)
安全知识

CVE-2020-15504:Sophos XG RCE漏洞分析(Part 2)

220419 0

除了diff分析补丁包之外,我们还可以通过另一种方式来发现n-day漏洞:分析不需要身份认证的(可以通过/webconsole/Controller端点调用的)所有后端函数。我们可以从Java函数getPreAuthOperationList中提取出对应的函数编号。

DNS Server远程代码执行漏洞分析-SIGRed(CVE-2020-1350)
安全知识

DNS Server远程代码执行漏洞分析-SIGRed(CVE-2020-1350)

127309 1

SIGRed(CVE-2020-1350)是Windows DNS服务器中一个可修复的严重漏洞,影响Windows server 2003至2019版本,并且可以由恶意DNS响应触发。由于服务在提升的特权(系统)中运行,如果成功利用,攻击者将被赋予域管理员权限,从而威胁整个公司基础设施。

CVE-2020-0796漏洞realworld场景实现改进说明
安全知识

CVE-2020-0796漏洞realworld场景实现改进说明

118764 0

在此前跟进CVE-2020-0796的过程中,我们发现公开代码的利用稳定性比较差,经常出现蓝屏的情况,通过研究,本文分享了CVE-2020-0796漏洞实现在realworld使用过程中遇到的一些问题以及相应的解决方法。

F5 RCE(CVE-2020-5902)在野攻击事件调查
安全知识

F5 RCE(CVE-2020-5902)在野攻击事件调查

94931 0

F5 Networks官方在7月1日公布了BIG-IP系统的TMUI接口中存在一个严重的远程代码执行漏洞(CVE-2020-5902)。利用此漏洞的攻击层出不穷,我们对这些事件进行了总结,以期对近日来的事件进行完整阐述。