Mac PWN入门巩固篇(六)
安全知识

Mac PWN入门巩固篇(六)

187323 3

最近接触了一些PWN的题目,发现自己对于64位的程序没有一个成型的利用思路,故借此文章进行巩固一下,查缺补漏。

JAVA RMI反序列化知识详解
安全知识

JAVA RMI反序列化知识详解

310477 3

在Java反序列化漏洞挖掘或利用的时候经常会遇见RMI,本文会讲述什么是RMI、RMI攻击方法、JEP290限制、绕过JEP290限制。

再谈Python RASP
安全知识

再谈Python RASP

236224 0

前几天看了腾讯小哥七夜发的关于python rasp的文章,想到之前也做过类似的研究,也来谈谈我知道的几种解决方案吧。

从pipePotato中学习Windows Access Token令牌模拟
安全知识

从pipePotato中学习Windows Access Token令牌模拟

238166 0

spoolsv.exe进程会注册一个 rpc 服务,任何授权用户可以访问他,同时攻击者可以利用Server names规范问题注册一个命名管道,而同时System用户访问该管道的时候,我们就可以模拟该token创建一个System权限的进程。

密码学学习笔记 之 paillier cryptosystem
安全知识

密码学学习笔记 之 paillier cryptosystem

248950 0

现代公钥密码系统中,其实远远不止RSA、DSA、ECC等众所周知的公钥密码系统,最近还学习到了一种比较年轻的公钥密码系统 —— paillier cryptosystem 但是wiki上并没有给出该方案的解密的proof。

聊聊最近几款非常流行的勒索病毒
安全知识

聊聊最近几款非常流行的勒索病毒

283133 1

2020年勒索病毒攻击比以往都来的更猛了一点,各种不同的勒索病毒黑客组织都似乎加大了这方面的投入,而且又有一些新的黑客组织加入进来,导致现在勒索病毒攻击越来越频繁了。

《安全众测平台白帽满意度调研报告》
安全知识

《安全众测平台白帽满意度调研报告》

322045 0

随着安全行业的不断发展与延伸,各大安全众测平台层出不穷,白帽群体也在此激励下不断的发展壮大。目前,安全众测平台都存在哪些问题?白帽对安全众测平台的满意度如何?他们对于安全众测平台的未来发展有哪些期待和建议?

《网络安全审查办法》解读
安全知识

《网络安全审查办法》解读

270334 1

4月27日,国家网信办官网公布了一则消息,引发热议:近日,国家互联网信息办公室、国家发改委等12个部门联合发布了《网络安全审查办法》(以下简称《办法》),今年6月1日起实施。

ARM设备武器化指南·序
安全工具

ARM设备武器化指南·序

79755 4

时间来到2020年,越来越多的ARM设备出现在我们的工作和生活当中,其中最为典型的就是手机、路由器、智能家居等日常高频使用设备。

pipePotato:一种新型的通用提权漏洞
安全知识

pipePotato:一种新型的通用提权漏洞

695491 12

本地提权,对于任意windows Server 2012以上的windows server版本(win8以上的某些windows版本也行),从Service用户提到System 用户,在windows Server 2012,windows Server 2016,windows Server 2019全补丁的情况都测试成功了。

WEBPWN入门级调试讲解
安全知识

WEBPWN入门级调试讲解

302287 2

其实webpwn类型的题目,对大部分选手来说,主要可能是难在调试环节上,网上基本没有详细介绍的文章,de1CTF那道webpwn,我本地打通了,但是由于libc的问题,导致服务没打通,有点可惜了,这里借此记录一下我个人调试的流程方法,分享给各位师傅。

黑吃黑?NEMTY勒索病毒RAAS服务私有化
安全知识

黑吃黑?NEMTY勒索病毒RAAS服务私有化

258740 0

8月24号国外安全研究人员公布了些勒索病毒的相关信息,笔者在第一时间对此勒索病毒1.0版本病毒样本进行了详细分析,在随后几个月的发展过程中,此勒索病毒从最开始的1.0版本发展到了最新的3.1版本。