浅尝ECC 之 NCCIP attack
安全知识

浅尝ECC 之 NCCIP attack

246526 1

​ 在刚结束的De1CTF中,遇到了自己不怎么常见的有关ECC问题的一道密码学的题目。由于自己之前没怎么接触过,再加上走了点弯路,自己肝了快一天才把这题做出来。做出来后觉得这个问题也挺有意思的,于是记此文章以记录,若有不当之处,还请大佬们斧正。

一道Android Pwn分析
安全知识

一道Android Pwn分析

344010 0

本文以2020-De1CTF-Pwn-BroadCastTest为例,意图阐述Android Pwn中CVE-2017-13288的分析及利用思路。

SaltStack 多个严重漏洞通告
安全资讯

SaltStack 多个严重漏洞通告

73679 1

2020年05月04日, 360CERT监测发现 国外安全团队 发布了 SaltStack 存在多个漏洞的风险通告,漏洞编号为 CVE-2020-11651/CVE-2020-11652,漏洞等级:严重

内网渗透:流量转发场景测试
安全知识

内网渗透:流量转发场景测试

384950 2

流量转发,可以说时内网渗透的基础,网上的文章也挺多的,但是我最近看见别人的粗糙的方式,比如把CS直接传到服务器上这样的操作,我觉得是应该总结一下各种流量转发的场景了,方便渗透中使用。

De1CTF2020部分writeup
安全知识

De1CTF2020部分writeup

921710 0

XCTF分站赛的第一站De1CTF开始了,这次web题目质量很好 可是太菜了,没做出来多少。

如何规避Windows Defender运行时扫描
安全知识

如何规避Windows Defender运行时扫描

267651 3

虽然近些年来Defender的技术有了显著进步,但依然用到了许多古老的AV技术,这些技术很容易被绕过。在本文中我们分析了其中某些技术,讨论了潜在的绕过方式。

破门而入:智能门禁系统安全
安全知识

破门而入:智能门禁系统安全

89495 0

我们研究了网关系统,它增强了传统的门铃解决方案,使用户可以从网络(甚至Internet)进行控制。这两个网关分别由 Siedle、Gira 制造。我们找到了可用的固件并开始漏洞挖掘。本文讲述我们发现的漏洞。

恶意软件开发 Part 2
安全知识

恶意软件开发 Part 2

97445 0

本文是恶意软件开发系列文章的第二篇。在本系列文章中,我们将探索并尝试实现多个恶意软件中使用的技术,恶意软件使用这些技术实现代码执行,绕过防御,以及持久化。

恶意软件开发 Part 1
安全知识

恶意软件开发 Part 1

244711 4

在本系列文章中,我们将探索并尝试实现多个恶意软件中使用的技术,恶意软件使用这些技术实现代码执行,绕过防御,以及持久化。

Kernel Pwn 学习之路 - 番外
安全知识

Kernel Pwn 学习之路 - 番外

264855 2

从本篇番外开始,将会记录在CTF中Kernel Pwn的一些思路,由于与Kernel Pwn 学习之路(X)系列的顺序学习路径有区别,故单独以番外的形式呈现。

GPS欺骗实验
安全知识

GPS欺骗实验

307831 2

之前也没接触过无线电相关内容,前段时间入手了块HackRF One板子,本文是对GPS欺骗实验进行复现。

回顾XStream反序列化漏洞
安全知识

回顾XStream反序列化漏洞

273265 0

XStream也是一款用的比较多的序列化组件,可以将object转化为XML并能完整的还原回来。他也曾经出现过反序列化漏洞,本文主要整理XStream相关的安全问题。

从RSAC看DevSecOps的进化与落地思考
安全知识

从RSAC看DevSecOps的进化与落地思考

556290 0

2020年RSA Conference于2月24日至28日在美国旧金山如期召开,今年的会议主题为“Human Element”,人为因素被认为是影响未来网络安全发展最深远的主题。

新型间谍木马来袭
安全知识

新型间谍木马来袭

543793 1

近些年,地下黑产组织针对全世界各国大型银行进行持续性的APT攻击,尤其是针对韩国、西班牙、葡萄牙等大型银行,采用仿冒、间谍软件、钓鱼劫持、勒索等技术手段,窃取用户个人信息,非法入侵用户的互联网账户系统。