PDF调试技巧剖析
安全知识

PDF调试技巧剖析

558390 1

该文章主要介绍Plugin机制和Javascript引擎,并且会直接给出相关的一些结论,这些结论主要通过官方文档和源码,再通过类比找到关键点,反复调试验证得到。

漏洞分析:WhatsApp双重释放漏洞导致RCE
安全知识

漏洞分析:WhatsApp双重释放漏洞导致RCE

577385 0

在本文,作者分享了在Android版WhatsApp应用中发现的Double-Free(双重释放)漏洞,以及造成远程代码执行的方法。 作者已及时向Facebook报告该漏洞。 FB随即推出2.19.244版本,正式修补了该漏洞,请WhatsApp用户立即更新到最新版本。

Simjacker技术分析报告
安全知识

Simjacker技术分析报告

574594 1

现代SIM卡本质是由软件和硬件组成的计算机。Simjacker及紧随其后公开的WIB攻击重新引起了各界对SIM卡安全的关注。

浅析src的app漏洞挖掘
安全知识

浅析src的app漏洞挖掘

716618 5

之前自学了安卓的漏洞挖掘知识,还在wsrc、bilisrc、asrc等提交了安卓app方面的安全漏洞,一直没有做笔记,现在就来总结一下学过的部分知识。

分析多款D-Link路由器中的未授权RCE漏洞
安全知识

分析多款D-Link路由器中的未授权RCE漏洞

505133 0

2019年9月,Fortinet的FortiGuard Labs发现并向官方反馈了D-Link产品中存在的一个未授权命令注入漏洞(FG-VD-19-117/CVE-2019-16920),成功利用该漏洞后,攻击者可以在设备上实现远程代码执行(RCE)。

垃圾邮件传播新型FTCode无文件勒索病毒
安全知识

垃圾邮件传播新型FTCode无文件勒索病毒

474330 0

目前勒索病毒仍然是全球最大的威胁,最近一年针对企业的勒索病毒攻击越来越多,不断有新型的勒索病毒出现,各企业一定要保持高度的重视,大部分勒索病毒是无法解密的。

如何识别并分析AMSI组件
安全知识

如何识别并分析AMSI组件

568878 0

AMSI(Antimalware Scan Interface,反恶意软件扫描接口)是微软提供的一个接口,可以方便端点安全厂商获取某些组件的内存缓冲区数据。

智能合约安全之交易分析
安全知识

智能合约安全之交易分析

705839 1

众所周知,智能合约的特性之一是公开透明,该特性的表现之一就是,区块链上的所有交易也是公开可见的,任何地址与智能合约所进行的交易都会被存储在链上。

CFS三层靶机搭建及其内网渗透附靶场环境
安全知识

CFS三层靶机搭建及其内网渗透附靶场环境

812945 16

最近要参加的一场CTF线下赛采用了CFS靶场模式,听官方说CFS靶场就是三层靶机的内网渗透,通过一层一层的渗透,获取每个靶机的flag进行拿分,那么先自己搭建一个练练手吧.

Windows访问令牌窃取攻防技术研究
安全知识

Windows访问令牌窃取攻防技术研究

557821 0

在本文中,我们介绍了访问令牌窃取的相关概念,以及如何在winlogon.exe上利用该技术从管理员上下文中模拟SYSTEM访问令牌。MITRE ATT&CK将该技术归为Access Token Manipulation(访问令牌操控)类别。

CVE-2019-0547 Windows DHCP Client 代码执行漏洞分析
安全知识

CVE-2019-0547 Windows DHCP Client 代码执行漏洞分析

625094 0

前两天看了有毒师傅的一个IE浏览器堆溢出的漏洞,感觉分析思路很流畅,从漏洞信息到漏洞分析再到给出检测方案,就想着按照这个思路分析一下自己最近研究的内容,一个DHCP客户端的任意代码执行漏洞。

在PWN题中绕过lea esp以及关于Ret2dl的一些补充
安全知识

在PWN题中绕过lea esp以及关于Ret2dl的一些补充

586110 4

之前投稿过一篇ret2dl的文章,但是具体调试阶段和原理讲解的都不是很周到。本文会根据做题的调试过程进行解析,介绍其中如何利用lea esp控制栈帧,以及如何调试一个伪造的重定向结构。