Oracle WebLogic RCE反序列化漏洞分析
安全知识

Oracle WebLogic RCE反序列化漏洞分析

289527 0

Oracle7月份发布关键补丁更新之后,我在当月随后陆续提交了一些weblogic的不同类型漏洞,本次的补丁修复了我报送的6个漏洞,本文针对这次补丁修复的其他两个漏洞进行简单分析。

Github发布2018年度大数据统计报告
安全资讯

Github发布2018年度大数据统计报告

142076 0

Github是互联网从业者钟爱的技jiao术you社区,里面也聚集了大量的安全爱好者。而就在前几日,Github发布了2018年度的统计报告,来一起看看今年都有哪些变化吧~

Weblogic CVE-2018-3191分析
安全知识

Weblogic CVE-2018-3191分析

264383 0

北京时间10月17日,Oracle官方发布的10月关键补丁更新CPU(Critical Patch Update)中修复了一个高危的WebLogic远程代码执行漏洞(CVE-2018-3191)。

针对VestaCP的新型供应链攻击
安全知识

针对VestaCP的新型供应链攻击

131367 1

VestaCP是一个托管服务控制面板解决方案,最近几个月内,VestaCP的许多用户收到了服务商的警告,表明他们服务器的带宽使用量出现异常。现在我们知道这些服务器实际上被攻击者用来发起DDoS攻击。

攻防对抗:活动目录中的欺骗技术
安全知识

攻防对抗:活动目录中的欺骗技术

126304 2

几年前,我参与了一系列企业欺骗方案的开发和测试(从红队视角出发),大概持续几个月时间。2018年年初,在一次活动目录课程中,有个学生向我咨询,希望我能测试他们正在评估的3种欺骗产品。

无线网络安全测试初探
安全知识

无线网络安全测试初探

193657 3

这学期上了计算机网络,但是学过了其中的浅浅知识,有点无聊,正好看到IEEE 802.11,加上最近护网杯出了一题与无线AP流量包的分析题目,赛终依旧0解。遂自行学习一波知识,从原理入手,动手实验,归纳一番。

漏洞预警 | libssh cve-2018-10933预警
安全资讯

漏洞预警 | libssh cve-2018-10933预警

218076 3

libssh版本0.6及更高版本在服务端代码中具有身份验证绕过漏洞。攻击者可以在没有任何凭据的情况下成功进行身份验证。 进而可以进行一些恶意操作。

2018护网杯calendar详析
安全知识

2018护网杯calendar详析

209343 14

护网杯结束也有一段时间了(被虐惨了。。),各位大佬战队的WP也相继出炉,不过部分题目的WP不够详细,对于刚入门的萌新来说可能会有点难看懂。今天有空就来写下pwn题calendar的wp,也刚好做个笔记吧(轻喷)。

分析基于RTF恶意文档的攻击活动
安全知识

分析基于RTF恶意文档的攻击活动

105093 2

思科Talos团队最近发现了一款新的恶意软件,该软件会释放名为“Agent Tesla”的信息窃取木马以及另一款恶意软件Loki(这也是款信息窃取木马)。

远控木马盗用网易官方签名
安全知识

远控木马盗用网易官方签名

393497 9

每逢节假日,各种木马病毒都习惯性蹭热点刷存在感。在临近国庆假期之际,360核心安全监测到木马病毒的传播又活跃起来了,有款远控木马试图借用 “网易”官方签名躲避查杀大肆传播。

上周DREAD计算漏洞等级的Q&A
安全知识

上周DREAD计算漏洞等级的Q&A

111771 1

上周二,发出了文章后,收到了不少小伙伴的反馈,很多问题点上进行了进一步的探讨,还有拿具体漏洞来一起进一步解读DREAD模型的应用的。根据一周的收集,挑选了一些意见建议,并且反馈如下。