印度APT组织攻击我国多个目标曝光
安全知识

印度APT组织攻击我国多个目标曝光

891908 0

2019年10月27日,推特@MisterCh0c发布一张照片,通过360CERT研究人员分析,发现该C2控制台隶属于印度网军“蔓灵花”组织(Bitter),该后台控制界面中暴露多个我国IP地址被控制上线。

Mac 环境下 PWN入门系列(二)
安全知识

Mac 环境下 PWN入门系列(二)

897530 0

菜鸡入门,刷题可能是比较快的方式,通过刷攻防世界的新手题能快速了解到pwn的各种类型的题目,然后再仔细分析各种类型的考点。

3CTF初赛题目详解(下)
安全知识

3CTF初赛题目详解(下)

731455 1

3CTF初赛已经落下帷幕,题目类型包括理论题和CTF夺旗,CTF夺旗主要涉及Web安全、数据包分析、取证分析、隐写、加解密编码等内容;目前wp已出炉,让我们一起围观~

3CTF初赛题目详解(中)
安全知识

3CTF初赛题目详解(中)

719994 2

3CTF初赛已经落下帷幕,题目类型包括理论题和CTF夺旗,CTF夺旗主要涉及Web安全、数据包分析、取证分析、隐写、加解密编码等内容;目前wp已出炉,让我们一起围观~

【缺陷周话】第57期:函数调用时参数不匹配
安全知识

【缺陷周话】第57期:函数调用时参数不匹配

669212 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

Laravel 5.8 RCE POP链汇总分析
安全知识

Laravel 5.8 RCE POP链汇总分析

795908 0

这几天整理了 Laravel5.8 能用的POP链,不少前面版本的POP链也还是能用的,在大师傅们的payload基础上修改整理,主要是分析一下提高自己的POP链构造能力。

3CTF初赛题目详解(上)
安全知识

3CTF初赛题目详解(上)

798470 8

3CTF初赛已经落下帷幕,题目类型包括理论题和CTF夺旗,CTF夺旗主要涉及Web安全、数据包分析、取证分析、隐写、加解密编码等内容;目前wp已出炉,让我们一起围观~

WhatsApp UAF 漏洞分析(CVE-2019-11932)
安全知识

WhatsApp UAF 漏洞分析(CVE-2019-11932)

730259 0

新加坡安全研究员Awakened在他的博客中发布了这篇对whatsapp的分析与利用的文章,只要结合浏览器或者其他应用的信息泄露漏洞就可以直接在现实中远程利用。