CPDoS:一种新的Web缓存污染攻击
安全知识

CPDoS:一种新的Web缓存污染攻击

757157 2

CPDoS的全称为Cache-Poisoned Denial-of-Service(缓存污染拒绝服务),是一种新的Web缓存污染攻击,目标是导致目标站点及web资源无法正常提供服务。

反诈骗之旅(一):仿冒公安政务
安全知识

反诈骗之旅(一):仿冒公安政务

714355 1

近期,暗影移动安全实验室在日常监测中,发现了一批冒充“公安部”、“网上安全认证”、“公安局智能警务系统”等应用程序名称的诈骗类APP,研究人员分析发现,这批诈骗APP的目的是窃取用户个人信息。

CVE-2019-16759漏洞在野利用
安全知识

CVE-2019-16759漏洞在野利用

684755 0

近期有研究人员公布了CVE-2019-16759 vBulletin 0 day漏洞的相关详情,Unit 42很快就发现了该漏洞的在野利用。通过利用该漏洞,未经过认证的攻击者可以获取运行在v 5.0.0- 5.5.4版本的vBulletin服务器的特权访问和控制。

Siemens PLC指纹提取方法汇总
安全知识

Siemens PLC指纹提取方法汇总

776754 5

随着信息技术和智能制造技术的发展,越来越多的工控厂商如西门子、ABB、研华等在内的各类工业控制设备或系统暴露在互联网的网络空间中,易被黑客利用其设备漏洞进行攻击,引发严重后果。

权限维持——注册表
安全知识

权限维持——注册表

920232 0

文章中,所涉及的知识点,均可在互联网中可找到,之所以写这篇文章,是因为在预览这些知识点时,有不懂的地方,将其进行补全,整理成符合个人阅读习惯的文章。

IE漏洞学习笔记(一)Heap Spray
安全知识

IE漏洞学习笔记(一)Heap Spray

711981 7

HeapSpray这个技术是IE漏洞利用中非常重要的一点,能够绕过很多利用一般技术很难绕过的保护机制(DEP/ASLR),虽然这并不是一种漏洞利用手法,但是这种手法确实值得我们去研究和掌握。

使用 Ghidra 分析 phpStudy 后门
安全知识

使用 Ghidra 分析 phpStudy 后门

664406 1

这次事件已过去数日,该响应的也都响应了,虽然网上有很多厂商及组织发表了分析文章,但记载分析过程的不多,我只是想正儿八经用 Ghidra 从头到尾分析下。

ATT&CK随笔系列之二:偷天陷阱
安全知识

ATT&CK随笔系列之二:偷天陷阱

709998 0

这一篇我们将视角从安全产品进化切换到组织安全运营面临的挑战,通过认识ATT&CK 的体系、本质和内涵理解这个全新的模型和知识库也是破局的起点。

【缺陷周话】第56期:ContentProvider URI 注入
安全知识

【缺陷周话】第56期:ContentProvider URI 注入

681171 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

智能合约安全之闭源合约
安全知识

智能合约安全之闭源合约

646050 2

在上篇文章中,我们了解了如何分析智能合约的交易,并通过 hctf 的一道题目来具体分析了如何利用流量来发现合约的漏洞。在接下来的文章中,我们继续将范围从开源合约扩展到闭源合约。