Aeroctf2019 中逆向和pwn的writeup
安全知识

Aeroctf2019 中逆向和pwn的writeup

241216 4

Aeroctf 是 Moscow State Technical University of Civil aviation举办的CTF,题目大多和飞机有关,涉及了飞机、安全和航空固件等内容,同时具备战斗民族的属性——不走寻常路。

FRIDA脚本系列(三)超神篇:百度AI“调教”抖音AI
安全知识

FRIDA脚本系列(三)超神篇:百度AI“调教”抖音AI

499605 5

为了解决大家的刚性需求,建设富强民主文明和谐的程序员社区,我们来研究一下,如何使用最为前沿的AI技术,结合胶水框架——frida,提高大家刷出反面教材的几率,做到真正的造福程序猿,提高幸福感和获得感。

Office文件格式基础知识(1)
安全知识

Office文件格式基础知识(1)

557981 2

本文系作者此前研究office文件格式解析及漏洞挖掘和分析时梳理的部分基础知识,文章部分内容可能会借鉴他人成果,由于时间久远所以无法一一考证。本文仅限于初学者作为参考,如有笔误,请见谅。

BadUSB攻防研究浅谈
安全知识

BadUSB攻防研究浅谈

304132 6

即使代码层面存在着高风险漏洞,但是由于安全设备的介入,仍给测试人员一头重击,导致了『无从下手』的尴尬处地。本文会介绍Web攻击以外的一种攻击测试手法,社工攻击中的badusb攻击。

木马作者主动提交Tatoo远控后门程序
安全知识

木马作者主动提交Tatoo远控后门程序

315835 13

近日,360核心安全团队发现一个伪装商业软件的木马程序,该程序拥有有效的数字签名《南充市庆达商贸有限公司》,该木马作者主动提交的软件“单据打印系统”,企图通过正规渠道来躲避安全软件的查杀。

对某驱动程序提权漏洞的分析
安全知识

对某驱动程序提权漏洞的分析

242951 0

我们在分析Microsoft Defender Advanced Threat Protection内核传感器模块生成的警告时就找到了这样一个驱动。经过跟踪定位,我们发现这种异常行为存在于Huawei研发的某个设备管理驱动中。经过深入挖掘,我们发现该设备存在一个本地提权漏洞。

渗透测试实战-eric靶机+HackInOS靶机入侵
安全知识

渗透测试实战-eric靶机+HackInOS靶机入侵

432052 21

哈喽大家好!爱写靶机实战的文章的我又又来啦,最近靶机更新的有点多,小弟库存有点多,这篇写的2个靶机writeup,第一个靶机小弟拿到root_shell花了20分钟,你哪?哈哈哈….第二个靶机就比较有意思了,设计的很赞。建议大家看看。

Chrome零日漏洞(CVE-2019-5786)分析
安全知识

Chrome零日漏洞(CVE-2019-5786)分析

302116 2

3月1日,谷歌发布安全公告, 指出chrome浏览器的实现过程FileReader API存在一个use-after-free漏洞。根据谷歌威胁分析小组的报告,该漏洞已在野外利用,针对目标是32位的window7操作系统。

【缺陷周话】第27期:不安全的随机数
安全知识

【缺陷周话】第27期:不安全的随机数

237583 1

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

详解Laravel 5.8 SQL注入漏洞
安全资讯

详解Laravel 5.8 SQL注入漏洞

373412 0

近日,白帽汇安全研究院发现Laravel曝光了一个SQL注入漏洞。Laravel在全球范围内有着众多用户。该框架在国外很受欢迎,国外用户量远大于国内。当然,国内也有大型企业使用该框架。

Pentesters的Angular和AngularJS - 第2部分
安全知识

Pentesters的Angular和AngularJS - 第2部分

170760 0

在我们Part1文章中,我们从应用程序安全性的角度讨论了Angular和AngularJS应用程序的一般结构。这一次,我们将探索不同的方法来动态调试Angular应用程序,不管代码是否被简化。

APT组织的聚类和攻击者活动关联
安全知识

APT组织的聚类和攻击者活动关联

224844 1

火眼的威胁研究报告从“文档(样本)类聚模型”的角度将攻击事件汇聚关联。并将该模型与威胁情报结合进行量化,来帮助情报专家来发现新的威胁组织、根据分析师需要提供可靠的“类聚”来提升对威胁事件的分析效率。