CVE-2018-1270 RCE分析
安全知识

CVE-2018-1270 RCE分析

83757 0

首先说一下,根据我有限的知识,这个洞目前来看还没有办法进行批量利用,可能会有,但是我这种菜鸟是没发现。现在来说一下为什么不能批量利用。

Thinkphp3.2.3最新版update注入漏洞
安全知识

Thinkphp3.2.3最新版update注入漏洞

290810 7

thinkphp是国内著名的php开发框架,有完善的开发文档,基于MVC架构,其中Thinkphp3.2.3是目前使用最广泛的thinkphp版本,虽然已经停止新功能的开发,但是普及度高于新出的thinkphp5系列。

CTF线下赛AWD代码审计—flasky
安全知识

CTF线下赛AWD代码审计—flasky

122772 0

周末恰逢AWD线下赛在即,于是翻出了曾经的AWD源码,考虑到python比较薄弱,于是准备详细分析一波,题目是flask框架写的,洞还挺多的。

通过Hooking Chrome浏览器的SSL函数实现读取SSL通信数据
安全知识

通过Hooking Chrome浏览器的SSL函数实现读取SSL通信数据

88805 0

NetRipper可以用来捕获加密/解密数据的函数,然后把它们通过网络发送出去。这对于Firefox这种能够找到PR_Read和PR_Write这两个DLL导出函数的应用来说是很容易的,但对于Google Chrome这种没有导出SSL_Read和SSL_Write函数的就要难一些了。

对混淆的Android应用进行渗透测试
安全知识

对混淆的Android应用进行渗透测试

76230 2

我看了很多文章,测试了一些用于Android应用反编译的工具,但是他们大多数是用于分析恶意软件的。有时候我需要做渗透测试而进行反编译和测试应用。

复杂的多阶段执行恶意软件分析
安全知识

复杂的多阶段执行恶意软件分析

67791 0

我在Hybrid-Analysis发现了一个有意思的恶意软件实例,这个文件是一个.NET二进制文件。于是我用ILSpy .NET decompiler反编译了一下,进一步看看它的代码。

用Apache mod_rewrite来保护你的Empire C2
安全知识

用Apache mod_rewrite来保护你的Empire C2

74667 0

由于红色团队(red teamers)发布了红色团队维基基础架构(Red Team Infrastructure Wiki),圣诞节似乎更早的来到了。它首次出场于Jeff Dimmock和Steve Borosh的红色团队基础架构的演讲。在设计和保护您的基础架构时,我甚至无法研究wiki这样的无价之宝。请您阅读这篇文章,来领略我的意思。

从公钥到开发:我们如何利用MS-RDP中的身份验证
安全资讯

从公钥到开发:我们如何利用MS-RDP中的身份验证

60174 0

在周三的补丁中,微软发布了针对CVE-2018-0886的补丁,这是Preempt发现的一个严重漏洞。此漏洞可分类为逻辑远程代码执行(RCE)漏洞,它与RSA密码术(和素数)有关,我们已经在域环境中演示了远程桌面协议(RDP)的攻击。

荷兰再刮中国风 360五大议题展示亮相HITB
安全资讯

荷兰再刮中国风 360五大议题展示亮相HITB

35215 0

北京时间4月8日,欧洲顶级信息安全会议HACK IN THE BOX(HITB)在荷兰阿姆斯特丹开幕。360集团带来了软件安全、硬件安全、无线安全方面三个议题演讲和HackCUBE展台及承办Badge Village,继续成为国内议题、展台项目数量最多的公司。

由一道CTF pwn题深入理解libc2.26中的tcache机制
安全知识

由一道CTF pwn题深入理解libc2.26中的tcache机制

139920 0

在刚结束的HITB-XCTF有一道pwn题gundam使用了2.26版本的libc.因为2.26版本中加入了一些新的机制,自己一开始没有找到利用方式,后来经大佬提醒,才明白2.26版本中新加了一种名叫tcache(thread local caching)的缓存机制。

《关于推动资本市场服务网络强国建设的指导意见》
安全资讯

《关于推动资本市场服务网络强国建设的指导意见》

37074 0

为全面贯彻落实党的十九大精神,充分发挥资本市场在资源配置中的重要作用,规范和促进网信企业创新发展,推进网络强国、数字中国建设,中央网信办和中国证监会联合印发《关于推动资本市场服务网络强国建设的指导意见》。

CVE-2018-7600 Drupal核心远程代码执行漏洞分析
安全知识

CVE-2018-7600 Drupal核心远程代码执行漏洞分析

162354 0

两周前,Drupal安全团队披露了一个非常关键的漏洞,编号CVE-2018-7600 Drupal对表单请求内容未做严格过滤,因此,这使得攻击者可能将恶意注入表单内容,此漏洞允许未经身份验证的攻击者在常见的Drupal安装上执行远程代码执行。

2017金融科技安全分析报告
安全知识

2017金融科技安全分析报告

63801 0

近年,依托大数据、人工智能、区块链等先进的计算机技术的发展,金融服务已经步入3.0 时代。但随着金融科技日渐成为金融产品的重要支撑手段,攻击者也在不断丰富其攻击目标和攻击手段,以图提升自身的变现能力。

HoleyBeep:原理解析及利用方法
安全知识

HoleyBeep:原理解析及利用方法

57823 0

在很久以前,人们经常使用a字符让扬声器发出非常刺耳的蜂鸣声(beep)。这有点烦人,特别是当我们想精心设计8bit之类的音乐时更讨厌出现这种情况。