KBuster:以伪造韩国银行APP的韩国黑产活动披露
安全知识

KBuster:以伪造韩国银行APP的韩国黑产活动披露

211951 3

360威胁情报中心近期发现一例针对韩国手机银行用户的黑产活动,其最早活动可能从2018年12月22日起持续至今,并且截至文档完成时,攻击活动依然活跃,结合木马程序和控制后台均为韩语显示,我们有理由认为其是由韩国的黑产团伙实施。

.NET高级代码审计(第五课) .NET Remoting反序列化漏洞
安全知识

.NET高级代码审计(第五课) .NET Remoting反序列化漏洞

260397 0

最近几天安全研究员@irsdl公布了.NET Remoting应用程序可能存在反序列化安全风险,当服务端使用HTTP信道中的SoapServerFormatterSinkProvider类作为信道接收器并且将自动反序列化TypeFilterLevel属性设置为Full的时候会造成反序列化漏洞。

使用Semmle QL进行漏洞探索 Part2
安全知识

使用Semmle QL进行漏洞探索 Part2

191758 0

本系列的第一部分介绍了Semmle QL,以及Microsoft安全响应中心(MSRC)如何使用它来审核向我们报告的漏洞。这篇文章讨论了一个我们如何主动使用它的例子,包括Azure固件组件的安全审计。

zzzphpV1.6.1  远程代码执行漏洞简单分析
安全知识

zzzphpV1.6.1 远程代码执行漏洞简单分析

233354 10

在先知偶然看到了一篇文章zzzphp V1.6.1 远程代码执行漏洞分析,关于模版getshell其实很普遍,这种漏洞分析的乐趣在于跟踪恶意代码的全过程,正好自己最近很想看下一些cms具体是如何解析模版的,比如之前那个seacms,很值得我去学习。

ThinkCMF5 代码执行漏洞及后续有关思考
安全知识

ThinkCMF5 代码执行漏洞及后续有关思考

280973 0

修改配置时,大多数情况下都会对配置文件/缓存文件/数据库进行操作,而在这个过程中不论如何实现,几乎都会对“管理员” 所做的修改输入有过滤。当绕过了这些过滤方法之后,通常可以达到同一个目的:代码执行。

绕过WAF的XSS检测机制
安全知识

绕过WAF的XSS检测机制

344213 4

本文提出了一种定义明确的方法来绕过跨站点脚本(XSS)安全机制,通过发送探针并编写payload用于检测恶意字符串的规则。拟议的方法包括三个阶段:确定payload结构,测试和混淆。

CVE-2019-5786 Chrome远程代码执行漏洞分析
安全知识

CVE-2019-5786 Chrome远程代码执行漏洞分析

274682 0

近期谷歌威胁分析团队(Google's Threat Analysis Group)发现了一例野外攻击中的Chrome远程代码执行漏洞:CVE-2019-5786。攻击者利用该漏洞配合一个win32k.sys的内核提权(CVE-2019-0808 )可以在win7上穿越Chrome沙箱。

利用 Windows I/O 实现本地提权
安全知识

利用 Windows I/O 实现本地提权

244392 0

本文介绍了James和MSRC团队之间的合作,双方在windows内核及其驱动程序中发现了新的漏洞类,并进一步阐述了微软的工程师团队是如何修复这些漏洞,以及第三方驱动开发者如何避免类似漏洞。

独角兽暑期训练营 | 某网红打印机安全分析(下)
安全知识

独角兽暑期训练营 | 某网红打印机安全分析(下)

220191 1

假期研究了一款智能打印机,后来某厂送来了一系列的待检测设备,惊讶的发现,和我研究的打印机工作机制如此类似。因此我觉得这个打印机就有了一定的代表性。写了这篇文章,总结一下IOT的一些攻击思路。

探究利用CVE-2018-1335:Apache Tika 命令注入
安全知识

探究利用CVE-2018-1335:Apache Tika 命令注入

228688 1

虽然一个命令注入漏洞通常是简单明了的,但是在本文你将看到要实现完整的代码执行或命令注入仍需克服一些障碍。这是Java执行系统命令的方法以及Apahce Tika代码自身的特性导致的。

独角兽暑期训练营 | 某网红打印机安全分析(上)
安全知识

独角兽暑期训练营 | 某网红打印机安全分析(上)

241279 0

假期研究了一款智能打印机,后来某厂送来了一系列的待检测设备,惊讶的发现,和我研究的打印机工作机制如此类似。因此我觉得这个打印机就有了一定的代表性。写了这篇文章,总结一下IOT的一些攻击思路。