如何绕过AMSI及WLDP
安全知识

如何绕过AMSI及WLDP

218915 1

本文介绍了红队用来绕过AMSI的3种常用方法,也介绍了能绕过WLDP的一种方法。这里介绍的绕过方法较为通用,不需要掌握关于AMSI或者WLDP的特殊知识点。

向Web服务器投递恶意挖矿软件的蠕虫
安全知识

向Web服务器投递恶意挖矿软件的蠕虫

181102 0

最近,我们发现了一种攻击手法,多个公司Apache Tomcat Web服务器反复遭受感染。通常因为担心端点反病毒软件会降低服务器的性能或造成服务器不稳定,所以服务器管理员并没有安装相应的防御工具。显然,这种想法在现在看来很过时。

ZCNCMS审计及漏洞分析
安全知识

ZCNCMS审计及漏洞分析

205653 2

因为实际目标的需要审计了一下这个古老的CMS,接下来的内容将会包括本人发现漏洞代码及漏洞的利用过程、原有漏洞的细节分析、全局防SQL注入ids绕过细节分析等。

4月政企终端安全态势分析报告
安全知识

4月政企终端安全态势分析报告

385346 0

奇安信终端安全实验室监测数据显示,2019年4月,有19.9%的政企单位遭到病毒攻击,被病毒攻击的事件数量比3月下降7.7%,被病毒攻击的政企终端的累计数量比3月下降7.3%,被病毒攻击的政企单位的绝对数量比3月下降4.6%。

HITB议题解读 | Binder: The Bridge to Root
安全知识

HITB议题解读 | Binder: The Bridge to Root

213152 0

去年,我们对Binder驱动进行了安全研究,并发现了多个问题。令人惊奇的是,其中的部分漏洞威力惊人,如2019年3月Android安全公告公开的CVE-2019-2025,我们将它命名为“水滴”漏洞。

无需括号与分号的XSS
安全知识

无需括号与分号的XSS

201083 1

几年前,我发现了一种技术,它可以使用onerror和throw语句,在JavaScript中调用函数而无需括号。它的工作原理是将onerror处理程序设置为您要调用的函数,并使用throw语句将参数传递给函数。

DEFCON CTF QUALS 2019 之Hotel_California
安全知识

DEFCON CTF QUALS 2019 之Hotel_California

225794 6

Defcon ctf 2019中大部分时间都在和队友一起看hotel_california这道题,但是一直到最后也没有运行shellcode成功,直到看了Github上x64x6a给出的exp,才豁然开朗。

卡巴斯基 - 2019年Q1垃圾邮件与钓鱼攻击统计分析
安全知识

卡巴斯基 - 2019年Q1垃圾邮件与钓鱼攻击统计分析

306633 0

在2019年第一季度,一如既往,攻击者继续利用高调的全球媒体事件实施钓鱼攻击,例如苹果新产品发布、新西兰恐怖袭击等。Sextortion诈骗也没有消失,为了使得骗局更可信,犯罪分子想出了许多新招进行伪装。

适合萌新的代码审计——BlueCMS v1.6 sp1
安全知识

适合萌新的代码审计——BlueCMS v1.6 sp1

276767 17

BlueCMS v1.6 sp1一直以来就是PHP代码审计入门的最佳良品。这次我们就选择这一个案例进行学习。我先声明,我的代码审计方法是针对代码基础较为薄弱较薄弱的人群进行代码审计。

黑灰产的廉价“温床”—— APP生成框架
安全知识

黑灰产的廉价“温床”—— APP生成框架

312622 5

APP生成框架是指无需复杂技术编程即可实现APP开发的一种框架。使用APP生成框架开发APP能极大简化开发步骤、缩短开发周期并在一定程度上节约开发成本,因此越来越多有开发需求的人成为APP生成框架的用户,其中不乏众多黑灰产从业者。

PPPoE中间人拦截以及校园网突破漫谈
安全知识

PPPoE中间人拦截以及校园网突破漫谈

247953 5

校园生活快结束了,之前还有点未完成的想法,趁着这两天有兴趣搞搞。此文面向大众是那种在校园内苦受拨号客户端的毒害,但是又想自己动手折腾下的。

DDCTF2019官方Write Up——Web篇
安全知识

DDCTF2019官方Write Up——Web篇

312257 0

第三届DDCTF高校闯关赛鸣锣开战,DDCTF是滴滴针对国内高校学生举办的网络安全技术竞技赛,由滴滴出行安全产品与技术部顶级安全专家出题,已成功举办两届。

工控安全从入门到实战——概述(二)
安全知识

工控安全从入门到实战——概述(二)

232107 0

本篇文章为《工控安全从入门到实战——概述》的第2部分内容,主要介绍工控目前的相关标准、几个行业标准、等保2.0在工控安全方面的一些要求、电力燃气石油等行业的工控特点等。

新解0CTF2016 zerostorage
安全知识

新解0CTF2016 zerostorage

212793 1

这题是在做global_max_fast相关利用总结的时候做的,解法仍然使用了隐藏的uaf以及unsorted bin attack。

DDCTF2019官方Write Up——Reverse篇
安全知识

DDCTF2019官方Write Up——Reverse篇

215759 1

第三届DDCTF高校闯关赛鸣锣开战,DDCTF是滴滴针对国内高校学生举办的网络安全技术竞技赛,由滴滴出行安全产品与技术部顶级安全专家出题,已成功举办两届。

DDCTF2019官方Write Up——MISC篇
安全知识

DDCTF2019官方Write Up——MISC篇

239397 0

第三届DDCTF高校闯关赛鸣锣开战,DDCTF是滴滴针对国内高校学生举办的网络安全技术竞技赛,由滴滴出行安全产品与技术部顶级安全专家出题,已成功举办两届。

DDCTF2019官方Write Up——Android篇
安全知识

DDCTF2019官方Write Up——Android篇

189116 3

第三届DDCTF高校闯关赛鸣锣开战,DDCTF是滴滴针对国内高校学生举办的网络安全技术竞技赛,由滴滴出行安全产品与技术部顶级安全专家出题,已成功举办两届。

漏扫动态爬虫实践
安全知识

漏扫动态爬虫实践

758167 12

动态爬虫作为漏洞扫描的前提,对于web漏洞发现有至关重要的作用,在本文将详细介绍实践动态爬虫的过程中需要注意的问题以及解决办法。

Zombieload:Intel CPU曝出新的侧信道攻击方式
安全资讯

Zombieload:Intel CPU曝出新的侧信道攻击方式

155526 0

安全人员近日发现了针对Intel处理器的新的侧信道攻击方式,这也是继此前Meltdown、Spectre与Foreshadow之后,相当严重的安全问题。此漏洞可让攻击者获取当前处理器正在处理的数据。

vaeThink v1.0.1 代码执行漏洞挖掘分析
安全知识

vaeThink v1.0.1 代码执行漏洞挖掘分析

182115 4

本文是对一个小众CMS(vaeThink v1.0.1)进行分析、代码执行漏洞挖掘和审计过程的记录,该CMS基于ThinkPHP5开发。作为一名代码审计的入门菜鸟,也希望能够将实践和学习的过程记录和分享,以期能够与大家共同交流进步。

WhatsApp存在0day漏洞可被利用安装恶意应用
安全资讯

WhatsApp存在0day漏洞可被利用安装恶意应用

153699 0

此前WhatsApp存在0day漏洞,此漏洞可被攻击者利用在受害者的手机上安装恶意应用。WhatsApp在周一发布的安全通告中证实了此消息,确认此漏洞为WhatsApp VOIP栈中的缓冲区溢出漏洞,并第一时间发布了安全更新。