红队行动常用载荷新手入门
安全知识

红队行动常用载荷新手入门

822651 0

本文提供给像我一样的对apt感兴趣但是没有接触过的小白一些参考,并非专业样本分析,只是对学习过程中常见的一些攻击手段的总结。

防御代码重用攻击的一个简单方案
安全知识

防御代码重用攻击的一个简单方案

772703 2

代码重用攻击的顺利进行需要两个必不可少的条件,对于代码重用攻击的防御必须立足于这两个环节,务必至少破坏其中之一,才能阻止攻击的进行。

XSS Game
安全知识

XSS Game

837965 4

过年期间玩了一下国外的一个 XSS GAME,收获颇丰,记录一下学习过程。本人对于 JavaScript 以及前端的理解不深,水平也不高,如果文章有疏漏之处,还请师傅们斧正。

CVE-2019-18634 sudo 提权漏洞分析
安全知识

CVE-2019-18634 sudo 提权漏洞分析

855576 0

在这篇文章中,我们将对近期刚刚修复sudo程序漏洞(CVE-2019-18634)进行分析,该漏洞需要在开启pwfeedback选项才能出发,一旦成功利用,攻击者将有可能实现本地提权。

基于智能合约的区块链跳池攻击预防方案
安全知识

基于智能合约的区块链跳池攻击预防方案

617486 0

跳池攻击(Pool Hopping attack)是矿工在提供财务奖励较少时离开矿池,而在采矿产生更高奖励时又加入的结果。这种离开和重新加入矿池的行为会让矿工得到比他们贡献的计算能力更多的回报。

GitHub敏感数据泄露报告
安全知识

GitHub敏感数据泄露报告

795870 0

在本文中,我们详细分析了GitHub上的数据泄露情况,使DevOps、工程及安全团队能够重视该问题,及早发现并解决安全风险。

如何处理加密路由器固件
安全知识

如何处理加密路由器固件

778578 1

通常情况下,无法被binwalk轻松处理的固件都有自己的特点,本文的目标是向大家介绍几种常见的场景,提供处理这类固件的一般性方法。

自动化漏洞挖掘之初步构想
安全知识

自动化漏洞挖掘之初步构想

833500 0

我们总是在挖洞,很多情况下,挖洞并不是那么的快乐,这里分为2点,一种就是感觉漏洞太好挖了,但是会花费很多时间去挖洞。一种就是太难挖和某种因素,导致自己错过了某些漏洞。