MIPS缓冲区溢出学习实践
安全知识

MIPS缓冲区溢出学习实践

162703 2

在学习家用路由器这本书以及看网上大佬写相关文章 的时候,总感觉有些关键细节一笔带过,有时候给我造成了很大的困扰,鉴于这个原因,我想到把自己的一些思考以及实际操作经验写出来给后来者。

偶然发现的bug————越权访问漏洞追溯
安全知识

偶然发现的bug————越权访问漏洞追溯

140852 1

因为经常需要做一些小的demo,所以掌握一个快速开发框架是十分重要的,我比较习惯使用yii2,而就在写demo的过程中,最后使用脚本自动化测试的时候,偶然间发现了不登陆竟然也可以执行逻辑代码。

2018上半年暗网研究报告
安全知识

2018上半年暗网研究报告

251134 1

讲述暗网之前,需要先了解“深网”(Deep web)、“暗网”(Dark web) 和“黑暗网络”(Darknet) 这三个词。虽然媒体可能经常交替使用它们,但实际上它们代表着截然不同而又相关的互联网区段。

符号执行——从入门到上高速
安全知识

符号执行——从入门到上高速

471110 8

近年利用符号执行进行分析的论文在安全的顶会中出现较为频繁,因此,笔者在本文中将做一份总结和近期学习的知识分享。会由浅入深的从符号执行的基础讲起,再延伸到目前科技的最前沿。

Node.js 反序列化远程代码执行分析
安全知识

Node.js 反序列化远程代码执行分析

172180 0

最近关注到一些Node.js的漏洞,比较感兴趣的一个反序列化导致远程代码执行的漏洞,个人开发Node.js也有不短时间,决定尝试复现分析它并给出一些开发建议,遂有此文。

谈谈以太坊中的DOS攻击
安全知识

谈谈以太坊中的DOS攻击

177040 1

最近以太坊也算是问题不断,多个游戏都相继被爆出了黑客攻击,首当其冲的当然还是最近比较火爆的类Fomo3d的游戏,比如last winner所遭遇的薅羊毛的攻击,虽然相关的攻击手法早在一个月前就已经有相关的披露。

GlobeImposter2.0勒索病毒 高危预警安全通告
安全资讯

GlobeImposter2.0勒索病毒 高危预警安全通告

249156 1

2018年8月21日起,阿里安全钱盾反诈实验室监测到国内多地相继爆发Globerlmposter勒索病毒感染事件,以国内公共机构服务器为主要攻击对象。截止到目前,多家国内企业、政府机构、医疗机构都不同程度的受到了影响。

ThinkPHP3.2 框架sql注入漏洞分析(最新)
安全知识

ThinkPHP3.2 框架sql注入漏洞分析(最新)

277535 2

tp团队对于已经停止更新的thinkphp 3系列进行了一处安全更新,经过分析,此次更新修正了由于select(),find(),delete()方法可能会传入数组类型数据产生的多个sql注入隐患。

Wemo Insight 智能插座缓冲区溢出漏洞及其利用分析
安全知识

Wemo Insight 智能插座缓冲区溢出漏洞及其利用分析

11627691 0

物联网可以让我们的生活更轻松。想要远程打开和关闭灯和电器,并在线监控它们?一个简单的方法是,你需要一个“智能插座”,一个Wi-Fi连接的插座。但是,如果没有适当的安全保护,物联网设备就会变成攻击向量。

智能合约游戏之殇——类 Fomo3D 攻击分析
安全知识

智能合约游戏之殇——类 Fomo3D 攻击分析

116895 4

以太坊上异常火爆的Fomo3D游戏第一轮正式结束,钱包开始为0xa169的用户最终拿走了这笔约10,469 eth的奖金,看上去只是一个好运的人买到了那张最大奖的“彩票”,可事实却是攻击者凭借着对智能合约原理的熟悉进行了一场精致的“攻击”!