Save and Reborn GDI data-only attack from Win32k TypeIsolation
安全知识

Save and Reborn GDI data-only attack from Win32k TypeIsolation

75991 1

微软在Windows 10引入了win32k类型隔离用来缓解GDI object这种方式,在对win32kbase.sys中typeisolation实现逆向工程中发现微软在设计类型隔离这种缓解措施时的一处失误,在本文中我将与大家分享这个攻击方案思路。

SNMP配置文件注入获取shell
安全知识

SNMP配置文件注入获取shell

97815 0

前不久,我在测试一个web应用时,发现可以注入任意内容到SNMP配置文件中,然后利用更新的配置文件来重启服务。

7-Zip:从未初始化内存到远程代码执行
安全知识

7-Zip:从未初始化内存到远程代码执行

89811 2

之前我发表过一篇文章介绍了7-Zip的CVE-2017-17969以及CVE-2018-5996漏洞,后面我又继续花了点时间分析了反病毒软件。碰巧的是,我又发现了一个新的bug,该漏洞(与之前两个bug一样)最终会影响到7-Zip。

GRAILS PDF插件引起的XXE攻击
安全知识

GRAILS PDF插件引起的XXE攻击

69045 0

前段时间,Ambionics团队遇到了一个非常经典的Grails案例,这是一个基于Groovy的MVC框架。这个案例中包含一个插件,用于从Groovy模板生成PDF,并且简单地命名为PDF Plugin。

CVE-2018-10561/62: GPON光纤路由器漏洞分析预警
安全知识

CVE-2018-10561/62: GPON光纤路由器漏洞分析预警

201157 2

日前,360-CERT监测到两个由VPNMentor披露的GPON家用光纤路由器漏洞,分别涉及到身份认证绕过漏洞(CVE-2018-10561)和命令注入漏洞(CVE-2018-10562),两个漏洞形成的攻击链可以在设备上执行任意系统命令。

利用机器学习检测HTTP恶意外连流量
安全知识

利用机器学习检测HTTP恶意外连流量

174628 5

现在已经有不少关于采用机器学习检测恶意流量的文献资料,思路也各有千秋,如有根据流量内容进行检测的,还有根据流量变化来进行检测的。本文主要受ExecScent这篇论文的启发。

如何滥用DCOM实现横向渗透
安全知识

如何滥用DCOM实现横向渗透

101854 1

在本文中我们讨论了如何利用DCOM实现横向渗透以及执行载荷,主要原理是找到特定的DCOM注册表键值,这些键值指向“远程”主机上并不存在一些二进制程序。

红帽杯部分Writeup(PWN,RE,Crypto)
安全知识

红帽杯部分Writeup(PWN,RE,Crypto)

127666 1

刚结束不久的红帽杯,我们团队有幸获得了线上赛第四的成绩,对于我们来说,这成绩差强人意,其中密码学相关题目被我们全部拿下!以下是我们团队的部分writeup(pwn,re,Crypto),re的wp超级详细,感谢队里的re师傅orz.

2018-redhat-misc&web-writeup
安全知识

2018-redhat-misc&web-writeup

233453 2

刚打完广东省的省赛红帽杯,除了web3很难受,并没有顺利完成外,差不多把misc和web都ak了,可能是题目难度可能比较适中吧= =,记录了一下所有题解