基于排序的SQL猜解问题
安全知识

基于排序的SQL猜解问题

169505 0

最近在对公司后台代码安全审计的过程中,发现了一种有意思的漏洞类型,一种基于排序的SQL猜解攻击问题。

WebLogic 多个CVE XXE漏洞分析
安全知识

WebLogic 多个CVE XXE漏洞分析

253541 2

@xxlegend在《Weblogic CVE-2019-2647等相关XXE漏洞分析》分析了其中的一个XXE漏洞点,并给出了PoC。刚入手java不久,本着学习的目的,自己尝试分析了其他几个点的XXE并构造了PoC。

PIE保护详解和常用bypass手段
安全知识

PIE保护详解和常用bypass手段

335548 10

PIE全称是position-independent executable,中文解释为地址无关可执行文件,该技术是一个针对代码段(.text)、数据段(.data)、未初始化全局变量段(.bss)等固定地址的一个防护技术。

LFItoRCE利用总结
安全知识

LFItoRCE利用总结

174019 1

LFI不止可以来读取文件,还能用来RCE,在多道CTF题目中都有LFItoRCE的非预期解,下面总结一下LFI的利用姿势。

【缺陷周话】第32期:弱加密
安全知识

【缺陷周话】第32期:弱加密

218579 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

高级ROP:Ret2dl_resolve技术详解
安全知识

高级ROP:Ret2dl_resolve技术详解

301011 7

一道简单的pwn题引出的一种构造非常复杂ROP技巧—ret2dl_resolve。本文将从原理的角度,解析ELF文件以及其延迟绑定的原理,深入解析这一种技术。

从crash到getshell 0ctf2019_plang 详解
安全知识

从crash到getshell 0ctf2019_plang 详解

187177 0

这道题目不同于传统的pwn堆利用的那种菜单题目,如果上来就通过ida,gdb从头分析程序,会花费大量时间和精力,难度也很大。我们从poc入手通过crash分析程序的漏洞点,理清数据结构,从而实现利用,比较接近现实中漏洞利用的过程。

天融信关于ThinkPHP5.1框架结合RCE漏洞的深入分析
安全知识

天融信关于ThinkPHP5.1框架结合RCE漏洞的深入分析

268518 1

本篇文章将从框架的流程讲起,让大家对Thinkphp有个大概的认识,接着讲述一些关于漏洞的相关知识,帮助大家在分析漏洞时能更好地理解漏洞原理,最后结合一个比较好的RCE漏洞(超链接)用一种反推的方式去进行分析,让大家将漏洞和框架知识相融合。

内网渗透——针对hash的攻击
安全知识

内网渗透——针对hash的攻击

410683 4

本文从hash获取方式,爆破hash,hash中转,中继等方面全面分析,以直观详细的实践来了解攻击过程,过程比较详细,请耐心观看。