Linux 内核提权 CVE-2018-13405 分析
安全知识

Linux 内核提权 CVE-2018-13405 分析

237330 3

Linux 内核在具有 setgid 权限的目录中创建文件时处理不当,导致可以创建具有 setgid 权限的空文件,随后通过巧妙利用系统调用可以随意更改文件内容,从而构造出具有 setgid 权限的可执行文件,实现越权。

seacms v6.61 审计深入思考
安全知识

seacms v6.61 审计深入思考

159318 2

前几天跟了一下有关cve-2018-14421,seacms最新版后台getshell,发现整个漏洞利用的核心,是绕过了一个黑名单过滤,后续发现很多地方都使用了这个函数,又发现了一条可以利用的攻击链,这里简单分析一下。

利用php自包含特性上传webshell
安全知识

利用php自包含特性上传webshell

214264 8

今天做到一题道来自百度杯十二月第四场的ctf题,题目名字叫blog 进阶篇,当时没做出来,看了writeup才知道竟然还有这种骚操作来上传文件进行包含。

如何攻击智能汽车远程启动系统(Part 1)
安全知识

如何攻击智能汽车远程启动系统(Part 1)

102095 0

CarLinkBT移动应用通过蓝牙低功耗(BLE)协议与Carlink ASCLBT远程启动模块通信。为了准确理解移动应用如何控制远程启动模块,我们从APKPure.com上下载了CarLinkBT安卓APK安装文件进行进一步分析。

我是怎么通过生产网SSRF漏洞进入谷歌Borg的
安全知识

我是怎么通过生产网SSRF漏洞进入谷歌Borg的

159670 5

Caja是Google的一个能对html和javascript做XSS过滤的工具,2018年3月笔者发现并向谷歌提交了一个Caja的XSS漏洞。到5月份的时候,这个XSS问题已经被修复,不过我发现谷歌某站点用的是没有打补丁的Caja。

2018RealWorld-Web
安全知识

2018RealWorld-Web

185126 9

恰逢暑假,听说长亭科技出题,于是尝试了一下,写下部分writeup。

ISITDTU CTF 2018 部分Web题目Writeup
安全知识

ISITDTU CTF 2018 部分Web题目Writeup

237429 9

越南的ctf比赛的web部分的题目,整体而言这个比赛的web部分的题目偏中等难度,还是比较适合新手的一次练手,部分题目也有一定的新意。这里给出部分题目的writeup。

攻击者借助Office漏洞传播FELIXROOT后门
安全知识

攻击者借助Office漏洞传播FELIXROOT后门

111565 0

在针对乌克兰的攻击活动中FireEye发现了FELIXROOT后门这款恶意载荷,并将其反馈给我们的情报感知客户。该攻击活动使用了一些恶意的乌克兰银行文档,其中包含一个宏,用来下载FELIXROOT载荷并将其投递给攻击目标。

分析一个有趣的蜜罐合约
安全知识

分析一个有趣的蜜罐合约

103257 5

前段时间看了智能合约里蜜罐合约的一些资料,感觉还是非常有意思的,这些蜜罐合约的利用点大都很巧妙,目的都是为了诱惑你往合约里送钱,而且目标人群也不是什么小白,恰恰是相关的技术人员反而容易着了他们的道。

从几道CTF题看SOAP安全问题
安全知识

从几道CTF题看SOAP安全问题

244563 8

SOAP作为webService三要素之一,可以和现存的许多因特网协议和格式结合使用,包括超文本传输协议,简单邮件传输协议,多用途网际邮件扩充协议。

APT-C-35组织(肚脑虫)的最新攻击活动分析
安全知识

APT-C-35组织(肚脑虫)的最新攻击活动分析

165429 2

自第一次发现该组织的攻击活动以来,360威胁情报中心对该组织一直保持着持续跟踪,近期我们再次跟踪到该团伙利用较新的Office Nday漏洞发起的新的攻击活动,并对攻击中使用的yty框架最新的恶意代码进行了详细分析。

使用 PtH 攻击 NTLM 认证的 Web 应用
安全知识

使用 PtH 攻击 NTLM 认证的 Web 应用

161248 3

本文介绍了在Windows/Active Directory环境中使用PtH攻击NTLM认证的web应用的详细步骤。该技术细节来源于Alva 'Skip' Duckwall 和Chris Campbell在2012年blackhat中名为"Still Passing the Hash 15 Years Later…"的演讲。

Jenkins 任意文件读取漏洞分析
安全知识

Jenkins 任意文件读取漏洞分析

253377 0

腾讯安全云鼎实验室安全研究人员对该漏洞进行分析发现,利用这个漏洞,攻击者可以读取 Windows 服务器上的任意文件,对于 Linux,在特定条件下也可以进行文件读取。

如何重新打包并签名iOS应用
安全知识

如何重新打包并签名iOS应用

201964 0

本文的目的是帮助安全分析人员分析重新打包及签名iOS应用上可能面临的各种挑战,顺便给出了解决这些问题的一些建议。