如何通过RDP客户端窃取明文密码
安全知识

如何通过RDP客户端窃取明文密码

1005342 0

通过API hook方法从微软RDP客户端中提取明文凭据。通过这种方法,如果攻击者掌握目标用户的权限(比如通过钓鱼攻击),并且用户打开了RDP会话,那么就可以提取明文密码,无需提升权限。

文件解压引发的getshell
安全知识

文件解压引发的getshell

1062119 8

攻击者可以快速的从文件上传功能点获得一个网站服务器的权限,所以一直是红蓝对抗中的“兵家必争之地“。

跟小黑学漏洞利用开发之SEH溢出
安全知识

跟小黑学漏洞利用开发之SEH溢出

975877 2

书接上回,我们继续研究如何在Win32系统上利用缓冲区漏洞,完成我们新漏洞利用开发,主要是关于SEH漏洞利用问题。写到这里有些人想说对于SafeSEH和SEHOP绕过利用这个我们有机会在后续篇文章研究。

详解令牌篡改攻击(Part 1)
安全知识

详解令牌篡改攻击(Part 1)

1001321 0

在这一系列文章中,我们将讨论基于Windows令牌(Token)的攻击方式,全面理解令牌、特权(Privilege)等知识点,了解令牌及特权在Windows系统安全架构中的实现机制。

【缺陷周话】第59期:重复加锁
安全知识

【缺陷周话】第59期:重复加锁

994637 2

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

How2Heap堆利用学习笔记(一)
安全知识

How2Heap堆利用学习笔记(一)

1138088 0

对Linux下堆利用的学习记录,学习顺序大体是按照shellphish团队的how2heap的流程,尽量每个方面都调试的详尽一些,并结合案例进行分析。

Shiro RCE again(Padding Oracle Attack)
安全知识

Shiro RCE again(Padding Oracle Attack)

1162852 2

前一段时间Apache发了一个Shiro的漏洞通告RememberMe Padding Oracle Vulnerability,原因是Shiro使用了AES-128-CBC模式对cookie进行加密,导致恶意用户可以通过padding oracle攻击方式构造序列化数据进行反序列化攻击。

Windows内网协议学习Kerberos篇之PAC
安全知识

Windows内网协议学习Kerberos篇之PAC

973483 2

这是kerbreos篇的最后一篇文章了。这篇文章主要讲的内容是微软为了访问控制而引进的一个扩展PAC,以及PAC在历史上出现过的一个严重的,允许普通用户提升到域管的漏洞MS14068。

反间谍软件之旅(四)
安全知识

反间谍软件之旅(四)

895808 0

最近”暗影实验室”在日常检测中发现了一款伪装插件FlashPlayer的间谍软件,该款软件不仅通过检测模拟器以防止沙箱对其进行分析,还通过检测安装在移动设备上的杀毒软件。

CVE-2019-1356:Edge浏览器LFD及EoP漏洞分析
安全知识

CVE-2019-1356:Edge浏览器LFD及EoP漏洞分析

898894 0

在本文中,我将与大家分享Edge(EdgeHTML)浏览器的几个bug,将这些bug结合起来后,可以实现两种不同的攻击效果:LDF(本地文件包含)及EoP(权限提升),后者可以用来修改about:flags中的任何具体设置。

CVE-2015-0057:从Windows内核UAF到内核桌面堆分配
安全知识

CVE-2015-0057:从Windows内核UAF到内核桌面堆分配

962530 4

本篇文章主要是对Windows内核漏洞CVE-2015-0057进行分析,漏洞的知识点特别多,也阅读了很多的资料,也很感谢给予我帮助的一些师傅,总之我会详细的记录自己对这个漏洞的理解和分析,我主要想分享一些我的学习方法。

Ramnit感染型病毒分析
安全知识

Ramnit感染型病毒分析

1089420 1

感染型病毒是通过感染将恶意代码附着于正常程序中,在通过被感染的正常程序进行传播,今天我将带来的是感染型病毒Ramnit的详细分析。

空域隐写术检测分析(下)
安全知识

空域隐写术检测分析(下)

1244873 1

已发现对空域信息的改变同时能影响频域的信息分布,基于此,本人在前述隐写分析模型的基础上,尝试模拟频域特征提取的方法,并获得了新的隐写分析模型,它具有良好的性能。

Chronicle将死,Google的锅?
安全资讯

Chronicle将死,Google的锅?

154035 2

众所周知,Chronicle是谷歌家的兄弟公司,而这家网络安全初创公司按理来说本应该彻底改变整个安全行业的,但现在却正在走向“倒闭”的边缘。