2019年开源软件风险研究报告
安全知识

2019年开源软件风险研究报告

257907 1

开源软件安全风险与知识产权风险已成为不可忽视的重要风险。开源软件作为关键信息基础设施供应链中的重要组成部分,其风险需要重点关注。

Windows 10 19041版本的Infinity hook 原理
安全知识

Windows 10 19041版本的Infinity hook 原理

286652 3

国外友人发表的一篇文章https://p4xon.blog/hooking-all-system-calls-in-windows-10-20h1/ 中提到了如何在20h1版本的Windows进行inf hook. 然而我发现在19041上存在不兼容.因此阅读原作者文章对其源码进行修改来学习infinity hook原理.

一起来学PHP代码审计(一)入门
安全知识

一起来学PHP代码审计(一)入门

321983 0

代码审计指的是对源代码进行检查,寻找代码中的bug和安全缺陷,这个是一项需要多方面技能的技术,所以我们需要掌握编程,漏洞原理,还要了解系统服务和中间件等。

泛主机场景搭建安全体系
安全知识

泛主机场景搭建安全体系

227132 0

目前,国内多数用户处于“泛主机”场景,即传统主机环境+内部私有云环境+公有云环境+容器环境(根据业务情况)。在这种场景中,衍生出的安全运营需求升级、所有权和控制权的变化,也引发了一系列的安全风险。

QNAP NAS 任意命令执行漏洞修复通告
安全资讯

QNAP NAS 任意命令执行漏洞修复通告

162747 1

近日监测到互联网上关于QNAP NAS任意命令执行漏洞利用链的公开,360灵腾安全实验室判断漏洞等级为高,利用难度低,威胁程度高,影响面中。建议使用用户及时安装最新补丁,以免遭受黑客攻击。

基于Docker的固件模拟
安全工具

基于Docker的固件模拟

65341 0

本文主要讲述如何在 Docker 中搭建 Qemu 进行 system-mode 模式的固件模拟,实现易于分发开箱即用的硬件模拟环境。

逆向 Flutter 应用(第一部分)
安全知识

逆向 Flutter 应用(第一部分)

280071 1

可能你早就知道:渲染管道和组件库是 Flutter 的基石,也是 Flutter 能够跨平台并在不同设备上保持设计一致性的根本。和大多数平台不同,Flutter 框架的所有基础渲染组件(包括动画、布局、绘画等)全部是公开的。

菜鸟的Windows内核初探(二)
安全知识

菜鸟的Windows内核初探(二)

220808 5

这次的Windows内核漏洞探索,收获很多,但是更多的是看到自己和大佬的差距还有很大。希望以后能慢慢赶上。(大牛勿喷,小白卑微)

浅析MT19937伪随机数生成算法
安全知识

浅析MT19937伪随机数生成算法

118412 1

近年来MT19937在各大CTF赛事中出现的频率越来越高,本文主要讨论CTF中的常见的MT相关问题,并利用几道典型的赛题进行实战分析。

Mac PWN 入门系列(七)Ret2Csu
安全知识

Mac PWN 入门系列(七)Ret2Csu

109980 1

网鼎杯白虎组那个of F 的题目出的很是时候,非常好的一道base64位ROP的题目,刚好用来当做本次64位ROP利用的典型例子,这里笔者就从基础知识到解决该题目,与各位小萌新一起分享下学习过程。

Linux系统行为新型实时监控技术
安全知识

Linux系统行为新型实时监控技术

233025 0

为了保障服务器系统资源能被用户正常使用,避免被恶意行为劫持,我们需要记录服务器系统资源的使用情况、系统行为事件信息和I/O流量等信息,为服务器系统的运维和安全保障工作提供可靠的数据支撑。

黑灰产的廉价“温床”——跑分平台
安全知识

黑灰产的廉价“温床”——跑分平台

286652 2

很多网友私信反映,看有没有什么办法追回失去的金钱,这是什么情况?根据我们以往的经验,这很有可能是诈骗团伙使用第三方平台获取的收款码或银行卡信息来逃避追责,以降低安全风险,或者平台跑路。