如何攻破PHP的垃圾回收和反序列化机制(上)
安全知识

如何攻破PHP的垃圾回收和反序列化机制(上)

104267 0

介绍了PHP垃圾回收(Garbage Collection)算法中的两个Use-After-Free漏洞。其中一个漏洞影响PHP 5.3以上版本,在5.6.23版本中修复。另外一个漏洞影响PHP 5.3以上版本和PHP 7所有版本,在5.6.23和7.0.8版本中修复。

WannaMine再升级 摇身一变成为军火商
安全知识

WannaMine再升级 摇身一变成为军火商

81870 0

WannaMine是个“无文件”僵尸网络,在入侵过程中无任何文件落地,仅仅依靠WMI类属性存储ShellCode,并通过“永恒之蓝”漏洞攻击武器以及“Mimikatz+WMIExec”攻击组件进行横向渗透。

SCTF 2018 web部分writeup
安全知识

SCTF 2018 web部分writeup

125066 2

NU1L师傅写的wp有点糙,虽然这个比赛web狗饱受打击,我就抓紧时间复现了下,学到了不少东西。

企业APT攻击取证(windows版本)
安全知识

企业APT攻击取证(windows版本)

111152 1

当年,APT这个词刚出现的时候震慑了一大群安全同学,“APT(Advanced Persistent Threat)是指高级持续性威胁”,这个专业定义让大家都无比崇拜。

MOSEC议题解读 | A Tale of Two Mallocs
安全知识

MOSEC议题解读 | A Tale of Two Mallocs

81347 0

dlmalloc和jemalloc是Android用户空间使用的两个内存管理器,议题详细分析了两种malloc的实现,深入分配和释放的算法,数据结构的相关细节,讲解中还附带提供了几个堆内存可视化的调试器插件。

自底向上——知识图谱构建技术初探
安全知识

自底向上——知识图谱构建技术初探

120532 0

知识图谱,是结构化的语义知识库,用于迅速描述物理世界中的概念及其相互关系,通过将数据粒度从document级别降到data级别,聚合大量知识,从而实现知识的快速响应和推理。

Olympic Destroyer仍旧活跃
安全知识

Olympic Destroyer仍旧活跃

67808 0

Olympic Destroyer是基于破坏性网络蠕虫传播的网络破坏(cyber-sabotage)攻击。在破坏开始之前,Olympic Destroyer会进行侦察并渗透到目标网络中以选择用于自我复制和自我修改的破坏性恶意软件的最佳启动板。

先知议题解读 | 代码审计点线面实战(PPT下载)
安全知识

先知议题解读 | 代码审计点线面实战(PPT下载)

100905 1

随着各个企业对安全的重视程度越来越深,安全思维已经从原来的表面工程逐渐转变为“开膛破肚”的内部工程,特别是在金融领域受重视的成都比较高,不区分语言,工程化的人工审计是未来几年的趋势。

重出江湖:对Olympic Destroyer最新变种的分析
安全知识

重出江湖:对Olympic Destroyer最新变种的分析

70926 0

2018年3月,我们发表了关于Olympic Destroyer的相关研究结果,这个攻击组织的目标是2018年韩国平昌冬奥会的主办方、供应商以及合作伙伴。Olympic Destroyer是借助破坏型网络蠕虫传播的网络破坏攻击威胁。