GraphQL安全指北
安全知识

GraphQL安全指北

224537 1

今年先知大会上p牛分享了一些关于GraphQL安全的内容,我正好有使用GraphQL,于是想写一些我对GraphQL安全的一些理解和看法,和@gyyyy 联手写了这篇文。

python 执行系统命令的多种方式
安全知识

python 执行系统命令的多种方式

152641 2

本片文章总结下在python 的环境下的执行系统命令的方式,本文Python版本为2.7,Python3 不是很熟,因为很多好的工具都是基于Python2的,比如Impacket,Empire(flask),所以我也很少用Python3 写东西。

从一道Crypto题目认识z3
安全知识

从一道Crypto题目认识z3

140559 2

最近在看密码学的题目,一直听说过Z3的强大,今天终于体会了一次,于是有了这篇文章记录一下。

SQLServer攻击姿势与防护总结
安全知识

SQLServer攻击姿势与防护总结

177398 6

之前也算是负责一个渗透项目,基本上都是MSSQL的服务器,这里写一下当时的渗透过程中用到的一些技巧之类的吧,各路大佬轻喷。

neo智能合约平台Runtime_Serialize调用拒绝服务漏洞
安全知识

neo智能合约平台Runtime_Serialize调用拒绝服务漏洞

143724 3

NEO是一个非盈利的社区化的区块链项目。目前Neo市值在coinmarket上排名全球十五,是备受关注的区块链项目之一。我们在neo智能合约平台中发现一处拒绝服务漏洞,攻击者可利用该漏洞在瞬间使得整个neo网络崩溃。

zzcms 8.3 最新CVE漏洞分析
安全知识

zzcms 8.3 最新CVE漏洞分析

177670 6

上次我们分析了一下zzcms 8.2版本的一些漏洞,但是很快8.3版本就推出更新了,但是在更新不久,就有新的漏洞爆了出来,那就跟随大师傅们的脚步学习一下。有关8.2版本的分析在我之前发的文章。

如何检测.NET恶意使用行为(Part 1)
安全知识

如何检测.NET恶意使用行为(Part 1)

148828 1

事实上,现在的攻击框架(如Cobalt Strike)基本都支持在其他进程中执行非管控型PowerShell以及动态加载执行自定义的.NET代码。根据这些现象我们可以总结出一句话:防御方需要更好地理解.NET的工作机制。