sqlmap 内核分析 I: 基础流程
安全知识

sqlmap 内核分析 I: 基础流程

150514 2

一直在想准备一系列 sqlmap 的文章,担心会不会因为太老太旧了被大家吐槽,思前想后也查了一些现有的资料,还是准备出一部分关于 sqlmap 关键技术细节的探讨。同时也在对其核心的讨论中,提炼出一些思想与方法。

滥用COM注册表结构:劫持及加载技术
安全知识

滥用COM注册表结构:劫持及加载技术

149856 0

为了在没有注册的情况下加载和执行COM载荷,攻击者必须以一定的方式去影响COM注册表结构,其中一种方法就是使用COM劫持(COM Hijacking)技术。接下来我们重点介绍常见的一些COM劫持技术。

四个实例递进php反序列化漏洞理解
安全知识

四个实例递进php反序列化漏洞理解

339601 3

最近在总结php序列化相关的知识,看了好多前辈师傅的文章,决定对四个理解难度递进的序列化思路进行一个复现剖析。包括最近Blackhat议题披露的phar拓展php反序列化漏洞攻击面。

IPv6规模化部署下互联网企业IPv6安全升级与实践
安全知识

IPv6规模化部署下互联网企业IPv6安全升级与实践

135264 0

随着5G、IoT、云计算技术的不断成熟,随之而来的是海量的终端设备接入需求,目前IPv4地址空间已不足以支撑未来发展要求,由于IPv4地址的枯竭,其交易价格也在不断攀升,各相关企业也有实际的IPv6升级需求。

浅析RSA Padding Attack
安全知识

浅析RSA Padding Attack

170922 0

近日在复盘一些Crypto的题目,做到了N1CTF的一道rsapadding,进行了一些拓展,于是进行了一些分析记录,有了这篇文章。

渗透测试实战-Android4靶机+billu b0x2靶机入侵
安全知识

渗透测试实战-Android4靶机+billu b0x2靶机入侵

173370 12

爱写靶机渗透文章的我又来了,因为是在工作闲暇时间做的靶机解题,所以更新可能会比较慢,为什么这篇要2个靶机写在一起哪?还是一样虽然第一个靶机困了我很久但比较简单故就和另外一个合并在一起发表了….

揭秘Remcos下的僵尸网络
安全知识

揭秘Remcos下的僵尸网络

151989 0

思科发现多起使用Remcos远程控制工具的事件,该工具由Breaking Security公司出售,虽然该公司表示他们出售的软件只能用于合法用途,但远程控制工具的贩卖给攻击者建立一个潜在的僵尸网络提供了所需的一切条件。

代码自动化扫描系统的建设
安全知识

代码自动化扫描系统的建设

233852 2

代码审计一直是企业白盒测试的重要一环,面对市场上众多商业与开源的审计工具,你是否想过集众家之所长来搭建一套自动化的扫描系统呢?也许这篇文章会给你一些思路:)

窃听风云: 你的MikroTik路由器正在被监听
安全知识

窃听风云: 你的MikroTik路由器正在被监听

311299 0

从2018-08-09至今,我们对CVE-2018-14847在全网的分布和利用做了多轮精确度量。每次发起度量时,我们严格遵循Winbox协议发起通信,因此可以精确确认通信对端就是MikroTik 路由器。

逆向 Bushido IOT 僵尸网络
安全知识

逆向 Bushido IOT 僵尸网络

108303 0

这篇文章介绍一个代号为 Bushido 的僵尸网络,这个僵尸网络既可以控制 IOT 设备发动 DDOS 攻击,也可以控制 web 服务器发动 DDOS 攻击,本文介绍该恶意软件的感染行为,也会尝试分析该恶意软件背后的作者。

Docker for Windows本地提权漏洞分析与利用
安全知识

Docker for Windows本地提权漏洞分析与利用

142117 1

在本文中我介绍了CVE-2018-15514漏洞的发现及利用过程,这是Docker for Windows应用中存在的一个.net反序列化漏洞。Docker最初否认应用中存在这个漏洞,但随后在7月19日发布了修复补丁。