Ectouch2.0 分析解读代码审计流程
安全知识

Ectouch2.0 分析解读代码审计流程

246158 1

这里首先非常感谢phpoop师傅在先知发的文章让我有了动力,去尝试系统地审计一个cms,但是审计的过程也发现自己真的很菜,最后希望有师傅能指点下我的代码审计。

2018年网络安全行业大事记
安全资讯

2018年网络安全行业大事记

18292445 2

2018年是各类网络安全事件陡增的一年,回首过去一年,数据泄露、网络攻击、黑客组织活动、安全漏洞曝光、恶意软件、行业政策、市场活动及融资收购等各个方面均出现爆发式增长,云安全在世界范围内占据了中心位置。

Pwn靶机实战——Rop Primer入门ROP
安全知识

Pwn靶机实战——Rop Primer入门ROP

322714 4

大家好,最近在复习关于Linux Pwn的相关知识。偶然间看到大佬的文章,讲解了关于Rop Primer靶机中 level0 的解题流程,发现此靶机还有 level1 和 level2 两个练习,本着求知若渴的学习态度,研究了一下这两个练习。

【缺陷周话】第16期:资源未释放:流
安全知识

【缺陷周话】第16期:资源未释放:流

297178 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

360安全大脑带你回顾2018重大网络安全事件
安全资讯

360安全大脑带你回顾2018重大网络安全事件

321969 8

万物互联的大安全时代,不断进化的360安全大脑将为用户、企业、社会提供更多安全保护。频频曝光的网络安全事件背后是网络安全攻防失衡现实的映射。回顾, 可以让我们更好的洞见和守护未来。

2018 年 IoT 那些事儿
安全知识

2018 年 IoT 那些事儿

362991 0

本文通过云鼎实验室听风威胁感知平台收集的 IoT 安全情报进行分析,从 IoT 的发展现状、IoT 攻击的常见设备、IoT 攻击的主要地区和 IoT 恶意软件的传播方式等方面进行介绍。

IE11 CVE-2017-0037 Type Confusion分析
安全知识

IE11 CVE-2017-0037 Type Confusion分析

319848 0

最近看到作者ifratric在2017年利用winafl发现了CVE-2017-0037这个洞, 类型是type confusion,没分析过这种类型的洞,并且在分析恶意代码时遇到过,所以就自己动手复现了一下,详细的捋了一下整个流程。

EOS 回滚攻击手法分析之重放篇
安全知识

EOS 回滚攻击手法分析之重放篇

171996 0

今日凌晨,攻击 BetDice、ToBet 等游戏的黑客团伙再次对 LuckyMe、GameBet 发动攻击,造成数千 EOS 的损失。经过慢雾安全团队的分析,此次黑客采用的手法有别于上一次的攻击。本次的攻击为针对项目方的重放攻击。

新手向——IO_file全流程浅析
安全知识

新手向——IO_file全流程浅析

382731 8

在CTF中“伪造IO_FILE”是pwn题里一种常见的利用方式,网上虽资料不少,但要么源码过多,要么单提解题思路,令人云里雾里,疑惑百出。而这些让我催生出了这篇文章,若有不实不详之处望各位师傅指点。

Linux系统内存执行ELF的多种方式
安全知识

Linux系统内存执行ELF的多种方式

256141 0

无文件(fileless)恶意软件攻击现在已经越来越流行,这一点并不奇怪,因为这种技术通常不会留下蛛丝马迹。本文的重点不是介绍如何在Windows RAM中执行程序,我们的目标是GNU/Linux。

渗透测试实战-ROP靶机PWN+SolidState靶机入侵
安全知识

渗透测试实战-ROP靶机PWN+SolidState靶机入侵

285392 3

爱写靶机入侵文章的我又来了!本次靶机分2种第一种为CTF中的PWN,该靶机设计在Linux 32位系统中,一共分为3个等级,本次先实战使用 level-0,第二个靶机为SolidState,还是跟原来一样我们入侵进去拿到root权限。

美国政府报告——Equifax数据泄露的反思
安全资讯

美国政府报告——Equifax数据泄露的反思

245755 1

这篇文章的内容主要翻译自2018年12月美国政府报告《The Equifax Data Breach》,对报告内容进行了精简和整理,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。

公链安全之亦来云多个远程DoS漏洞详解
安全知识

公链安全之亦来云多个远程DoS漏洞详解

198809 0

关于区块链安全的资料,目前互联网上主要侧重于钱包安全、智能合约安全、交易所安全等,而很少有关于公链安全的资料,公链是以上一切业务应用的基础,本文将介绍公链中比较常见的一种的DoS漏洞。

圣诞前夕X-MAS CTF一道有趣的web+pwn
安全知识

圣诞前夕X-MAS CTF一道有趣的web+pwn

198803 2

最近空下来,做了一下X-MAS CTF的pwn题,题目质量很好,期间遇到一道web+pwn花了不少时间,主要从子进程调试、socket通信方面详细讨论如何解决这类基于socket服务的pwn题。

如何远程利用PHP绕过Filter以及WAF规则
安全知识

如何远程利用PHP绕过Filter以及WAF规则

239299 3

在最近的3篇文章中,我主要关注的是如何绕过WAF规则集,最终获得远程命令执行权限。在本文中,我将与大家分享如何利用PHP绕过过滤器(filter)、输入限制以及WAF规则,最终实现远程代码执行。