Pulse Secure SSL VPN远程代码执行漏洞利用与分析
安全知识

Pulse Secure SSL VPN远程代码执行漏洞利用与分析

432114 1

我们在Black Hat发表我们的研究之后,由于这些漏洞的严重性和巨大影响,它得到了广泛的关注和讨论。很多人都希望得到第一手的消息,并想知道什么时候会发布漏洞利用代码,特别是Pulse Secure preAuth RCE的利用。

黑客入侵福昕服务器
安全资讯

黑客入侵福昕服务器

153768 0

可能访问的用户数据包括了用户名 、电邮地址、企业名称、电话号码、用户账号密码和 IP 地址。

Gorgon APT组织再做文章:DropBox到NJRat的曲折历程
安全知识

Gorgon APT组织再做文章:DropBox到NJRat的曲折历程

306593 0

近日,奇安信威胁情报中心在对该南亚组织的进一步追踪发现,该组织除了使用Blogspot+pastebin的在线网盘获取木马payload的模式进行攻击外,其还会使用DropBox下载Payload,从伪装的MP3或JPG文件获取最终木马的方式进行攻击。

实战化ATT&CK
安全知识

实战化ATT&CK

510632 2

本文是实战化ATT&CK™系列专题文章的开篇,主要讲述当前网络空间安全的威胁形势、情报驱动防御和ATT&CK™模型等核心概念,旨在帮助读者深入理解ATT&CK™模型打下坚实的理论基础。

Python字节码解混淆之反控制流扁平化
安全知识

Python字节码解混淆之反控制流扁平化

406259 0

上次打NISCCTF2019留下来的一道题,关于pyc文件逆向,接着这道题把Python Bytecode解混淆相关的知识和工具全部过一遍。同时在已有的基础上进一步创新得到自己的成果,这是下篇,更近一步进行还原混淆过的pyc文件。

Python字节码解混淆
安全知识

Python字节码解混淆

428568 1

上次打NISCCTF2019留下来的一道题,关于pyc文件逆向,接着这道题把Python Bytecode解混淆相关的知识和工具全部过一遍。同时在已有的基础上进一步创新得到自己的成果,这是上篇,做基础铺垫和已有工具梳理。

谈谈对后台登陆页面的渗透测试
安全知识

谈谈对后台登陆页面的渗透测试

713652 21

有些朋友在渗透时扫描到后台登陆界面,却不知道如何入手。最近刚好在某公司做渗透实习,对目标固定的系统渗透有些体会。因此这里讲一下对网站后台登陆界面的渗透思路,希望能为大家提供一些帮助。

Avira Optimizer本地提权漏洞分析
安全知识

Avira Optimizer本地提权漏洞分析

316502 0

当用户安装最新版Avira反病毒软件时,也会附加安装一些组件,某服务没有对调用客户端执行有效的校验操作,也没有检查启动程序的有效性,导致恶意代码可以向Avira.OptimizerHost.exe发起进程创建调用请求,实现本地权限提升。

分析多款WordPress插件中的SQL注入漏洞
安全知识

分析多款WordPress插件中的SQL注入漏洞

367017 0

2019年7月,FortiGuard实验室发现并报告了9款常见WordPress插件中的9个SQL注入漏洞,这些插件类别较广,包括广告、捐赠、图库、表单、简讯以及视频播放器。目前有成千上万个WordPress站点正在使用这些插件。

linux kernel pwn 之 ret2dir 学习
安全知识

linux kernel pwn 之 ret2dir 学习

346152 1

ret2dir (return-to-direct-mapped memory) 内核中一个十分经典的攻击方式,这里记录一下自己的学习过程,自身水平有限,理解可能有偏差,望指正。

XNUCA 2019 Qualifier的两个web题目writeup
安全知识

XNUCA 2019 Qualifier的两个web题目writeup

352573 9

上个周末打了一下XNUCA,可以说这是打CTF以来难度最高的一个比赛,全场交的flag不到100个也是十分真实,膜精心准备这次比赛的NESE的大师傅们。这里贴一下我们队(Security_Union_Of_SEU)做出来的两个web题目的writeup与题目分析。

CVE-2019-0576:分析Jet Database Engine补丁问题
安全知识

CVE-2019-0576:分析Jet Database Engine补丁问题

334689 0

在本文中我们将分析CVE-2019-0576的根源。为了利用该漏洞,攻击者需要使用社会工程学技巧,诱导受害者打开一个JavaScript文件,该脚本使用ADODB连接对象访问恶意的Jet Database文件。