无需暴破还原mt_rand()种子
安全知识

无需暴破还原mt_rand()种子

1188777 0

经过一番探索,我们通过mt_rand()函数的两个输出值就能恢复出Mersenne Twister的种子,整个过程不需要任何暴破操作。

在Tesla Model S上实现Wi-Fi协议栈漏洞的利用
安全知识

在Tesla Model S上实现Wi-Fi协议栈漏洞的利用

1077589 0

为了更深入的了解特斯拉车载系统的安全性,我们研究了无线功能模块(Model S上的Parrot模块)并在其中找到了两个漏洞。一个存在于无线芯片固件当中,另一个存在于无线芯片驱动当中。通过组合这两个漏洞,攻击者可以在Parrot模块的Linux系统当中执行任意命令。

PWN入门进阶篇(五)高级ROP
安全知识

PWN入门进阶篇(五)高级ROP

1115849 1

关于高级ROP,自己在学习过程中,感觉有种知识的脱节的感觉,不过也感觉思路开拓了很多,下面我将以一个萌新的视角来展开学习高级ROP的过程,本文主要针对32位,因为64位的话高级ROP感觉没必要,可以用其他方法代替。

微服务渗透之信息搜集
安全知识

微服务渗透之信息搜集

1113968 0

随着web安全从业人员的增多,很多人都有个疑问:怎么洞越来越难挖了!!?大网站是不是没有这些漏洞!!?

仿冒“百度、微信”应用的风险提示
安全知识

仿冒“百度、微信”应用的风险提示

1105124 1

近期,暗影实验室发现两款程序名称叫“微信”、“百度”的应用程序,研究员深入分析后,发现这两款并不是官方应用,而是伪装微信、百度图标,诱骗用户下载,启动后私自下载其他恶意程序,采用“热补丁”的方式,频繁加载恶意子包。

关于 Java 中的 RMI-IIOP
安全知识

关于 Java 中的 RMI-IIOP

1087377 0

在写完《Java中RMI、JNDI、LADP、JRMP、JMX、JMS那些事儿(上)》的时候,又看到一个包含RMI-IIOP的议题[1],在16年Blackhat JNDI注入议题[2]中也提到了这个协议的利用.

DOP(Data Oriented Programming)攻击
安全知识

DOP(Data Oriented Programming)攻击

1112469 0

针对数据流来进行攻击的方式虽然显示出了其潜在的危害性,但目前对针对数据流的攻击还知之甚少,长久以来该攻击手段可实现的攻击目标一直被认为是有限的。实际上,非控制数据攻击可以是图灵完备的,这就是我将为大家介绍的攻击DOP攻击。

跳出单点思维,从上帝视角感知邮件安全态势
安全知识

跳出单点思维,从上帝视角感知邮件安全态势

1112398 3

利用邮件溯源技术,防守方才可跳出单封邮件检测的思路,宏观感知企业遭受的邮件攻击态势,将单封恶意邮件的对抗升级为邮件攻击事件的对抗,真正将自身的防御水平拉到可以和高端攻击者对抗的层次。

“暴富谎言”网络博彩
安全知识

“暴富谎言”网络博彩

1095249 0

从2014年世界杯起催生了约300家互联网公司在线售卖彩票,导致网络售彩各种乱象层出不穷。同时互联网时代,移动数据时代为博彩类应用的滋生提供了良好的环境。

ThinkPHP v5.0.x 反序列化利用链挖掘
安全知识

ThinkPHP v5.0.x 反序列化利用链挖掘

1363486 17

前几天审计某cms基于ThinkPHP5.0.24开发,反序列化没有可以较好的利用链,这里分享下挖掘ThinkPHP5.0.24反序列化利用链过程.该POP实现任意文件内容写入,达到getshell的目的。