【缺陷周话】第17期:有符号整数溢出
安全知识

【缺陷周话】第17期:有符号整数溢出

144629 1

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

如何滥用 GPO 攻击活动目录 Part 1
安全知识

如何滥用 GPO 攻击活动目录 Part 1

150589 0

Andy Robbins介绍了GPO如何执行,如何使用BloodHound找到基于GPO控制的攻击路径,并解释了执行这些攻击的几种方法。本系列文章的目的是演示如何枚举这些滥用机会,并将其用于权限提升和实现持久化。

Magento Commerce XSS漏洞分析
安全知识

Magento Commerce XSS漏洞分析

159960 0

FortiGuard Labs团队最近在Magento中找到了一个Cross-Site Scripting(XSS,跨站脚本)漏洞,漏洞根源在于Magento将用户提供的数据插入动态生成的widget表单时,没有合理过滤用户所输入的数据。

德国35C3混沌通信大会——IoT相关议题解读
安全知识

德国35C3混沌通信大会——IoT相关议题解读

194396 1

又到了辞旧迎新的季节,就在刚过去的圣诞节与元旦前夕,这座黑客的安全岛——德国的时尚之都莱比锡,正聚集着无数来自世界各地的技术与艺术的狂热爱好者,用自己的方式庆祝着这一神圣时刻。

基于Web攻击的方式发现并攻击物联网设备
安全知识

基于Web攻击的方式发现并攻击物联网设备

172267 0

近二十年来,DNS重绑定攻击一直是讨论的话题。尽管浏览器厂商做出了努力,但仍然无法找到一个能稳定抵御这些攻击的防御系统。据说这类问题八年前就已经被修复了。但是这类攻击通过新的攻击向量再次出现。

如何滥用LAPS窃取用户凭据
安全知识

如何滥用LAPS窃取用户凭据

150689 0

LAPS(本地管理员密码解决方案)是用来管理域内主机本地管理员密码的一款工具。LAPS会将密码/凭据存放在活动目录中与计算机对应的对象的一个机密属性(confidential attribute)中。

Etouch2.0 分析代码审计流程 (二) 前台SQL注入
安全知识

Etouch2.0 分析代码审计流程 (二) 前台SQL注入

213150 2

拜读了phpoop师傅的审计文章,心情激动w分,急急忙忙写完手头作业,为了弥补上篇的遗憾,趁热继续认真重读了前台代码(之前没认真读需要登陆的控制器),然后幸运的在各个地方找到了几个还算满意的前台注入。

2018年12月勒索病毒疫情分析
安全资讯

2018年12月勒索病毒疫情分析

282182 0

近年来勒索病毒的快速兴起,给企业和个人带来了严重的威胁。从本月数据来看,针对个人电脑进行传播的勒索病毒有所下降,针对服务器的勒索病毒又一次上涨。

分析 NRSMiner 恶意软件最新样本
安全知识

分析 NRSMiner 恶意软件最新样本

211621 0

我们的检测报告表明,从2018年11月中旬开始,NRSMiner挖矿恶意软件的最新版本正在亚洲积极传播,它利用EternalBlue漏洞在本地网络中进行传播。大多数被感染的系统都在越南。

Windows内核扩展机制研究
安全知识

Windows内核扩展机制研究

171020 0

最近我需要写一个内核模式驱动,与我之前写过的代码一样,这个驱动也存在几个主要的bug,会导致一些有趣的副作用。进一步分析后,我开始研究Windows内核宿主扩展机制。

ARM汇编之堆栈溢出实战分析(GDB)
安全知识

ARM汇编之堆栈溢出实战分析(GDB)

216127 0

经过很长一段时间在azeria-labs进行的ARM基础汇编学习,学到了很多ARM汇编的基础知识、和简单的shellcode的编写,为了验证自己的学习成果,根据该网站提供的实例,做一次比较详细的逆向分析,和shellcode的实现。

2018年全球十大APT攻击事件盘点
安全知识

2018年全球十大APT攻击事件盘点

496214 2

360威胁情报中心结合2018年全年国内外各个安全研究机构、安全厂商披露的重大APT攻击事件,以及近几年来披露的高级持续性威胁活动信息,评选出2018年全球十大APT攻击事件。