Metinfo 6.0.0 众多漏洞分析
安全知识

Metinfo 6.0.0 众多漏洞分析

294333 0

最近在seabug上浏览漏洞,发现metinfo爆出了很多危害很大的漏洞,然后看了一下cve列表,竟然还有这么多,既然这样那就开始跟踪学习起来。

如何通过休眠服务劫持Augur
安全知识

如何通过休眠服务劫持Augur

90370 0

在本文中,我们假设以太坊网络、网关以及Augur网关都为可信单元,并且处于正常运行状态。本文攻击的是链条的最后一个环节,即用户端的浏览器,最终实现将任意代码注入Augur UI中。

利用 Office XML 文档捕获 NetNTLM 哈希值
安全知识

利用 Office XML 文档捕获 NetNTLM 哈希值

114564 1

Office XML(.xml)文档可以通过SMB调用远程XSL样式表。如果远程XSL样式表位于攻击者控制的服务器,则可获取被攻击用户的net-NTLM身份验证哈希值(质询/响应消息)。

风云再起,签名冒用引发信任危机
安全知识

风云再起,签名冒用引发信任危机

252243 4

近期,360核心安全团队独家监测到“签名冒用”的新动向,颁发机构除了之前披露的Go Daddy和Starfield Secure两家,知名的老牌CA厂商赛门铁克、Verisign和DigiCert也相继沦陷。

DarkHydrus针对中东政府发起攻击详情分析
安全知识

DarkHydrus针对中东政府发起攻击详情分析

134458 3

Unit42分析了针对中东政府机构的新型文件类型的攻击行为, 此次攻击由未公布的威胁组织DarkHydrus执行。与先前攻击有所不同,此次钓鱼的电子邮件中附件为有密码保护的RAR压缩包,解压后可发现恶意web查询文件(.iqy)。

Pentestit V11内网渗透
安全知识

Pentestit V11内网渗透

307258 10

这篇文章是内网渗透之边缘ob,因为网络原因很多东西都受限制,今天在这起一个抛转引玉的作用,有什么不足之处还请大佬们多多关照。

将CRLF注入到PHP的cURL选项中
安全知识

将CRLF注入到PHP的cURL选项中

105462 6

这是一篇关于将回车符和换行符注入调用内部 API的帖子。一年前我在GitHub上写了这篇文章的要点,但GitHub不是特别适合发布博客文章。你现在所看到的这 篇文章我添加了更多细节,所以它不是是直接复制粘贴的。

zzcms v8.2 中的众多cve分析
安全知识

zzcms v8.2 中的众多cve分析

170757 5

本文跟踪的这个cms,属于一个开源招商网站管理系统,属于比较小的cms,所以很多地方写的不是很完善,导致了漏洞的产生,本次我跟进的版本为8.2。

Cyborg窃密木马及其工具和流程分析
安全知识

Cyborg窃密木马及其工具和流程分析

307722 1

日前收到一封带附件的邮件,该附件没有VT的上传记录,在自己搭的沙箱里测试,显示超时,而且虚拟机动态行为监测有异常。所以决定对样本进行分析。

Lua程序逆向之为Luac编写IDA Pro处理器模块
安全知识

Lua程序逆向之为Luac编写IDA Pro处理器模块

207585 20

上一篇讲解了如何加载一个Luac文件到IDA Pro当中,加载进入idb数据库的内容犹如切好洗净的食材,并不能粗暴的直接展示给用户,还需要IDA Pro中的处理器模块对内容进行下一步的反汇编渲染与指令功能注释。

.NET下妙用DLL+处理映射实现后渗透权限维持
未分类

.NET下妙用DLL+处理映射实现后渗透权限维持

87087 0

笔者在探索.NET实现一句话木马系列中在使用一般处理程序的时候发现一处功能点可以自定义文件类型映射,再配合强大的csc和js编译器就可以完美的生成DLL并且作为WebShell后门程序。

解混淆Emotet powershell payload
安全知识

解混淆Emotet powershell payload

143192 0

Emotet是2014年发现的一种银行木马,之后研究人员发现了大量的Emotet垃圾邮件活动,使用多种钓鱼方法诱使用户下载和加载恶意payload,主要使用恶意Word文档传播。