TJCTF 2018 Pwn_Re专题全解析
安全知识

TJCTF 2018 Pwn_Re专题全解析

270286 1

TJCTF2018,面向高中生的比赛,前天结束,题目不算难,AK了RE&&PWN,不过最后一个PWN做的时候有些意思,放在最开始。

TJCTF 2018 Web专题全解析
安全知识

TJCTF 2018 Web专题全解析

225463 2

最近的tjctf2018挺不错的,许多新颖的题目,题目难度分层恰当,有难有易,下面是这次的Web专栏writeup。

实战Web缓存投毒(上)
安全知识

实战Web缓存投毒(上)

360178 4

在本文中,我将向大家展示如何通过使用深奥的web特性来将它们的缓存系统转变为漏洞利用代码(exploit)投放系统,每一位错误访问他们主页的用户都是这种攻击的目标。

肚脑虫组织(APT-C-35)移动端攻击活动揭露
安全知识

肚脑虫组织(APT-C-35)移动端攻击活动揭露

110327 3

近几年被国内外安全厂商披露的Fancy Bear、Lazarus、Operation Manul、摩诃草、黄金鼠等多个攻击组织无疑印证了这点。近期,360烽火实验室发现肚脑虫组织(APT-C-35)最新的攻击已把移动端也加入到其攻击目标中。

如何防御Mimikatz
安全知识

如何防御Mimikatz

227451 2

Mimikatz能够从内存中提取出明文形式的密码,因此在内部渗透测试或者红队行动中被广泛应用,攻击者也会在攻击活动中大量使用这款工具。尽管微软推出了一个安全补丁,该补丁同样适用于版本较老的操作系统。

正在爆发的勒索病毒-KeyPass
安全资讯

正在爆发的勒索病毒-KeyPass

196898 0

在过去的几天里,我们软件的反勒索模块一直在检测恶意软件的新变种:KeyPass勒索软件。根据我们搜集到的信息,分析出该恶意软件通过下载软件勒索模块的虚假安装程序进行传播。

浅析xml之xinclude & xslt
安全知识

浅析xml之xinclude & xslt

247361 2

前一篇文章已经提及了较为大众且CTF中常见的xml攻击方式,这里再提两个较为小众的攻击方式(此处小众是指CTF比赛中不常见)。

BlackHat议题解读 | 利用4G伪基站攻击LTE SON自组网
安全知识

BlackHat议题解读 | 利用4G伪基站攻击LTE SON自组网

193657 2

最近刚在美国举办的BlackHat黑客大会。来自柏林大学的Altaf Shaik发表了针对LTE SON自组网的攻击,此前在6月13日GSMA名人堂已经发布了该漏洞。360无线电安全研究院独角兽团队第一时间对该议题进行解读。

围观orange大佬在Amazon内部协作系统上实现RCE
安全知识

围观orange大佬在Amazon内部协作系统上实现RCE

203187 0

故事始于一个域名collaborate-corp.amazon.com,它貌似是一个内部协作系统。 从网页下面的copyright来看,这个系统是用开源项目Nuxeo构建的。 它是一个非常庞大的Java项目,起初我就想提高一下Java审计技能。

从CTF题目中发现的CS:GO RCE 0day漏洞
安全知识

从CTF题目中发现的CS:GO RCE 0day漏洞

146961 1

我们的解法包含一个0 day,前几天也刚刚被Eat Sleep Pwn Repeat队伍的@_niklasb大佬发现,且在最新的更新中已被修复。我们决定尽可能详细的编写这篇文章,以展示我们全部的工作过程。

我所了解的渗透测试——Linux后门类型
安全知识

我所了解的渗透测试——Linux后门类型

369589 10

在一次渗透中,成功获取某目标几台比较重要的机器,当时只想着获取脱库,结果动静太大被发现了,之前渗透并没太在意Linux维持权限,经过此次事后从Google找各种资料,一款满意的rootkit都没有。

BlackHat议题解读 | Hyper-V架构和漏洞的深入分析
安全知识

BlackHat议题解读 | Hyper-V架构和漏洞的深入分析

241181 5

议题主要内容包含了Hyper-V的整体架构,通过讲解Hyper-V的各个组件提取攻击面,最后又分析了五个相关漏洞,包括DoS、信息泄露、和任意内存读写,其中任意内存读写漏洞获得了微软Hyper-V的最高奖金150000$。