分析CVE-2018-8581:在Microsoft Exchange上冒充用户
安全知识

分析CVE-2018-8581:在Microsoft Exchange上冒充用户

303403 0

这是我们2018年Top 5趣案系列中的第三个案例。这些漏洞都有一些因素使它们从今年发布的大约1,400个报告中脱颖而出。今天我们将分析一个Exchange漏洞,它允许任何经过身份验证的用户冒充Exchange Server上的其他用户。

我是如何通过ASP Secrets读取获得1.7万美金奖励的
安全知识

我是如何通过ASP Secrets读取获得1.7万美金奖励的

196628 1

ASP.NET应用程序中比较常见的漏洞之一是本地文件泄露。如果您从未开发或利用过这种技术,那么对LFD的漏洞利用可能会非常困难,并且没有实际作用。在本文中,我描述了如何攻击一个存在LFD漏洞的应用程序,以及后续的漏洞利用方法。

Jenkins漏洞背后的资源争夺战
安全知识

Jenkins漏洞背后的资源争夺战

187970 3

F5安全研究人员近期发现了利用未经身份验证的代码执行漏洞对Jenkins自动化服务器进行攻击的威胁活动。这是继我们揭露攻击者利用XMRig挖掘门罗币的攻击活动后,他们又对Jenkins服务器发起的一系列攻击。

独角兽暑期训练营 | 无人机广播信号盲分析
未分类

独角兽暑期训练营 | 无人机广播信号盲分析

168502 2

使用SDR硬件抓取大疆无人机的开机广播信号,在缺少协议信息的情况下做盲分析。推测了信号的时隙结构,调制方式类似OFDM,做了频偏估计和补偿,解调到“疑似”QPSK的频域信号。距离有意义的信息比特还有很长的路要走。

WordPress权限提升导致存储型XSS和对象注入漏洞分析
安全知识

WordPress权限提升导致存储型XSS和对象注入漏洞分析

175769 0

WordPress在创建博客文章的过程中存在逻辑缺陷,允许攻击者具有与管理员相同的权限。该漏洞导致WordPress核心产生存储型XSS和对象注入等严重漏洞,并且可能导致WordPress最受欢迎的插件Contact Form 7和Jetpack中出现更为严重的漏洞。

针对韩国的间谍行动Blackbird
安全知识

针对韩国的间谍行动Blackbird

176171 1

Blackbird行动背后主导者Group123以往的主要攻击目标是军队、政界或者企业等群体,攻击对象一般是服务器或者PC端,但是此次Blackbird行动的间谍程序扩展到了移动端,主要攻击目标为叛逃者或者有关的个人。

初探Powershell与AMSI检测对抗技术
安全知识

初探Powershell与AMSI检测对抗技术

371298 1

微软在2015年中旬开始提出了针对无文件攻击和Powershell脚本攻击的检测缓解方案-AMSI。本文以Powershell行为日志审计为切入点, 展开介绍AMSI的功能,工作机制与现有绕过方法。

Linux Userland内存代码注入实践
安全知识

Linux Userland内存代码注入实践

183900 0

在最近几年,已经有许多研究人员分析过如何在不落盘的情况下,将代码注入Windows操作系统中(参考[1], [2], [3], [4], [5]及其他资料)。关于*NIX系统(特别是Linux)也有许多研究成果。

杀妻骗保案,网络色情产业或许是其中推手
安全资讯

杀妻骗保案,网络色情产业或许是其中推手

124775 5

昨天,一则让人毛骨悚然的新闻突然爆出。“天津男子普吉岛杀妻伪造现场,作案前给妻子买三千余万保险”。故事中“骗保”、“杀妻”等关键词十分刺眼,但是其中牵出的另一个产业或许是你暂时没有注意到的...

swpu ctf 有趣的邮箱注册 详细题解
安全知识

swpu ctf 有趣的邮箱注册 详细题解

204690 3

不得不说,swpu的师傅们出题还是很用心的,这道题目就很不错,既有前端xss,又有后端提权,可谓是非常全面了,下面我们就简单分析一下。

Dear Joohn行动:看Sofacy组织如何在全球掀起风浪
安全资讯

Dear Joohn行动:看Sofacy组织如何在全球掀起风浪

172581 2

正如我们在之前分析Cannon木马的文章中所提到的那样,Sofacy组织在今年10月中旬到11月中旬期间一直在忙于攻击世界各地的各种政府和私人组织。我们将在本文中详细介绍的所有攻击都有一个共同点——恶意文档使用的都是同一个作者名称:Joohn。

Charming Kitten王者归来
安全知识

Charming Kitten王者归来

161717 0

网络钓鱼攻击是受伊朗政府支持的黑客惯用的攻击手段。我们对最新的网络钓鱼攻击进行了跟踪,并将其命名为“The Return of The Charming Kitten”。

深入XPC:逆向分析XPC对象
安全知识

深入XPC:逆向分析XPC对象

165366 0

最近我在FortiGuard实验室一直在深入研究macOS系统安全,主要关注的是发现和分析IPC漏洞方面内容。在本文中,我将与大家分享XPC内部数据类型,可以帮助研究人员快速分析XPC漏洞根源,也能深入分析针对这些漏洞的利用技术。

【缺陷周话】第14期:HTTP 响应截断
安全资讯

【缺陷周话】第14期:HTTP 响应截断

147977 3

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

PHP-escapeshell-命令执行
安全知识

PHP-escapeshell-命令执行

256029 5

最近审计PHP时,频繁出现的escapeshellarg与escapeshellcmd成功勾起了我的性致 兴趣,深入了解后发现确实漏洞百出。Know it then do it。

密码朋克的社会实验(一):开灯看暗网
安全知识

密码朋克的社会实验(一):开灯看暗网

218876 2

本年度最严重的几次数据泄漏,都指向了同一个词——「暗网」。在中文的语境里,这是一个犹如「月黑风高夜」般的词汇,透着诡秘和犯罪的气息。而与「暗网」关系最密切的另一个词,则非「黑客」莫属。

Blockchain CTF v2 write up
安全知识

Blockchain CTF v2 write up

210398 6

前两天看到这个智能合约的ctf出了v2版本,不过更新后没法用以前的账号继续,只能重新做,所以顺手在这记录了一下。