开源软件供应链攻击回顾
安全知识

开源软件供应链攻击回顾

138727 0

本文提出了两种通用攻击树,以提供有关将恶意代码注入下游用户的依赖树以及在不同时间和不同条件下执行此类代码的技术的结构化概述。这项工作旨在促进开源和研究社区在未来发展的预防和保障措施。

用于UAF漏洞的二进制级定向模糊测试
安全知识

用于UAF漏洞的二进制级定向模糊测试

134649 2

我们提出了“UAFuzz”,这是第一个专用于UAF bugs的(二进制级)定向灰盒模糊测试器(Greybox Fuzzer)。该技术的特点是一个根据UAF的具体情况定制的模糊测试引擎、一个轻量级的代码插装和一个高效的bug分类步骤。

玖色直播安全情报报告
安全知识

玖色直播安全情报报告

171006 6

近日,恒安嘉新暗影安全实验室接到用户投诉,一款名为“玖色直播”的应用程序涉及“黄赌骗”行为,安全研究人员第一时间进行了研究分析,发现该应用是一款直播软件,内容以色情为主。

针对列车控制系统的多通道中间人攻击
安全知识

针对列车控制系统的多通道中间人攻击

92133 0

本文考虑了对基于WLAN的火车到路边通信的多通道中间人(MitM)攻击,提出的攻击方法可以操纵802.11帧,并带来延迟、丢包、甚至可以修改火车与路边设备之间传输的消息。

绕过Safe Linking机制
安全知识

绕过Safe Linking机制

199106 2

Safe Linking 承认的是某些类型的堆泄漏可能会允许攻击者绕过它。我们创建了一个64位的PoC,表明如果攻击者对堆对象的生命周期有足够的控制权,则一个堆溢出漏洞就可以绕过Safe Linking。

Java 8u20反序列化漏洞分析
安全知识

Java 8u20反序列化漏洞分析

224805 0

在JDK7u21中反序列化漏洞修补方式是在AnnotationInvocationHandler类对type属性做了校验,原来的payload就会执行失败,在8u20中使用BeanContextSupport类对这个修补方式进行了绕过。

内网渗透——内网转发工具的使用
安全工具

内网渗透——内网转发工具的使用

112601 1

在渗透测试中,当我们获得了外网服务器(如web服务器,ftp服务器,mali服务器等等)的一定权限后发现这台服务器可以直接或者间接的访问内网。此时渗透测试进入后渗透阶段。

微博泄露数据被美国情报公司购得
安全资讯

微博泄露数据被美国情报公司购得

102185 0

关于微博5亿账户手机号以及对应uid的数据泄露事件,想必都知道的差不多了,这不,上期介绍的“暗网泄漏的两千万多台湾省公民数据库”的买家,美国网络情报公司Cyble又出手了。

在比特币网络中通过Sybil进行双花攻击(下)
安全知识

在比特币网络中通过Sybil进行双花攻击(下)

188036 0

双花攻击者可以通过组合Sybil攻击来阻止块传播,并增加赢得挖矿竞争的概率,从而成功地发起了双花攻击。本文计算了这种新攻击的成功可能性,并从经济学的角度分析这种攻击模型。将介绍攻击者在各种情况下的收支平衡点,并演示攻击的效果。

如何利用10年前被修复的Windows漏洞
安全知识

如何利用10年前被修复的Windows漏洞

184755 0

在上一篇文章中我们以微软10年前对Service Tracing漏洞的修复措施为例,演示了如何修复这类漏洞。然而这种安全机制实际上可以被绕过,在本文中,我们将研究如何让有10年历史的漏洞焕发生机。

从CVE-2018-4441看jsc的OOB利用
安全知识

从CVE-2018-4441看jsc的OOB利用

106885 4

作者最近研究了safari浏览器JavascriptCore引擎的一个OOB漏洞CVE-2018-4441,虽然这是一个比较老的漏洞,但是研究这个漏洞还是能学到不少东西。

在比特币网络中通过Sybil进行双花攻击(上)
安全知识

在比特币网络中通过Sybil进行双花攻击(上)

171683 0

双花攻击是大多数区块链系统中的主要安全问题之一,但除非对手具有强大的计算能力,否则很难成功发起攻击。在本文中介绍了一种新的攻击模型,该模型将双花攻击与Sybil攻击(女巫攻击)结合在一起。

StarCTF 2019 v8 off-by-one漏洞学习笔记
安全知识

StarCTF 2019 v8 off-by-one漏洞学习笔记

109844 0

站在防守方的角度,一旦预感到某种类型的漏洞接下来会出现,就应该提前对相关领域进行研究,以降低未来应急响应的门槛。基于此,笔者决定挑一个例子上手Chrome下的漏洞调试。