如何规避Sysmon
安全知识

如何规避Sysmon

216855 2

Sysmon的主要目的是跟踪主机上是否潜在恶意行为,底层原理与Procmon类似。Sysmon与其他Sysinternals工具有所不同,会实际安装到主机上,将信息保存到Windows事件日志(Eventlog)中。

漏洞预警 | 西部数码MyCloud个人NAS最新高危漏洞预警
安全资讯

漏洞预警 | 西部数码MyCloud个人NAS最新高危漏洞预警

81210 0

2018年9月中旬,外网发布西部数码MyCloud个人NAS(网络存储器)漏洞。该漏洞存在身份验证绕过漏洞,未经身份验证的攻击者可利用此漏洞以管理员用户身份进行身份验证,而无需提供密码,从而可以完全控制My Cloud设备。

Foxit Reader多个UAF漏洞解析
安全知识

Foxit Reader多个UAF漏洞解析

80779 0

9月28号著名PDF阅读器厂商福昕针对Foxit Reader和Foxit PhantomPDF发布了例行安全更新,在其安全公告上涉及了其中一个包含较多CVE编号的修补。

微软10月补丁日回顾 | PoC是第一生产力
安全资讯

微软10月补丁日回顾 | PoC是第一生产力

162134 6

微软在昨日例行更新中发布了10月份的安全补丁,修复了49个安全漏洞。其中CVE-2018-8453漏洞在近日被APT组织FruityArmor用于攻击活动中,上月ZDI披露的CVE-2018-8423漏洞也被修复。

基于DREAD模型的漏洞等级计算
安全知识

基于DREAD模型的漏洞等级计算

276403 1

在这一年中,和团队成员不断的探索中,进行了关于漏洞评级的模型选型,标准化,自动化计算,以及根据实际情况的小范围内测和公测,探索了一套基于DREAD模型的漏洞计算模式。

知道创宇 | 《区块链安全风险白皮书第二版》
安全资讯

知道创宇 | 《区块链安全风险白皮书第二版》

67699 0

从 2009 年 1 月比特币面世至今近 10 年的时间里, 随着它的迅猛发展, 各方都看见了基于区块链的代币和“虚拟货币”中的商机, 纷纷投入进来。在投机炒作和不确定的风险之间,“虚拟货币”可谓是走在冰与火的边缘。

通过Windows备份操作者的权限实现提权
安全资讯

通过Windows备份操作者的权限实现提权

149524 0

我先推荐下滥用系统Token实现Windows本地提权这篇文章,里面深入介绍了包括备份和恢复权限等一系列滥用Token实现提权的技巧。本文的目标是利用这些服务,换一种方法实现提权。

如何利用临时目录绕过AppLocker CLM
安全资讯

如何利用临时目录绕过AppLocker CLM

97967 0

我曾深入分析过AppLocker,想从中找到绕过PowerShell约束语言模式的方法,本文介绍了我在该过程中发现的一种技术。我已将该问题反馈至微软,但对方并不想为此提供服务方案,不认为该问题满足解决标准。

【缺陷周话】第4期:XML 外部实体注入
安全知识

【缺陷周话】第4期:XML 外部实体注入

142965 0

360代码卫士团队推出“缺陷周话”系列栏目。每周针对 CWE、OWASP 等标准中的一类缺陷,结合实例和工具使用进行详细介绍,旨在为广大开发和安全人员提供代码审计的基础性标准化教程。

小记一类ctf密码题解题思路
安全知识

小记一类ctf密码题解题思路

286229 0

这篇文章不是讨论这些理论的证明和伪随机数生成器如何应用到安全的留密码,而是想介绍一些流密码的攻击思路,这些思路经常出现在ctf的密码题中,虽说攻击手段不新鲜,但其指导意义和对思维的锻炼是一点不含糊。

浅析ROP之Stack Smash
安全知识

浅析ROP之Stack Smash

155204 1

Stack Smash 技巧算是 ROP 中一种比较巧妙的利用吧,在 ctf-wiki 上也说到了这个技巧。但是看完了也感觉是懵懵懂懂的,所以这里结合例子再做一个更细致的总结,涉及到的基本知识也会比较多。