CVE-2018-0886:
安全知识

CVE-2018-0886:"MS-RDP 逻辑 RCE 漏洞" 初步解读

150078 1

从目前的作者原文披露的信息来看,这是一次突破了 SSPI 签名与加密的 Kerberos Relay。利用中间人技术,将 MS-RDP 中用到的 CredSSP 验证数据包 Relay 至了远程的 RPC 接口用于达到类似横向移动的效果。

盘点招招毙命的29种USB攻击方式
安全知识

盘点招招毙命的29种USB攻击方式

68167 0

以色列本古里安大学的研究人员发现了利用 USB 设备攻陷用户电脑的29种方法。研究团队根据攻击的实施方式将这29种利用方法分为了四类。

SSRF技巧之如何绕过filter_var( )
安全知识

SSRF技巧之如何绕过filter_var( )

183798 9

在本文中,我将深入介绍一些SSRF技术,您可以使用这些技术攻击那些使用filter_var()或preg_match()等过滤器的PHP脚本,并且可以使用curl或file或file_get_contents()来获取HTTP内容。

如何劫持大疆Spark无人机
安全知识

如何劫持大疆Spark无人机

122739 7

随着物联网(IoT)的快速发展,可远程控制的设备已成为我们日常生活中不可或缺的一部分。但在享受方便的同时有一个明显的缺点暴露出来——它们也可以被犯罪分子利用。

Samba CVE-2018-1050和CVE-2018-1057预警
安全资讯

Samba CVE-2018-1050和CVE-2018-1057预警

54646 0

2018年3月13日,Samba官方发布新补丁和安全公告,Samba 4.0.0开始的所有版本存在拒绝服务漏洞(CVE-2018-1050)和修改任意用户密码的漏洞(CVE-2018-1057)。

2018年中国网络安全年会演讲嘉宾征集令
未分类

2018年中国网络安全年会演讲嘉宾征集令

35563 1

国家计算机网络应急技术协调处理中心(CNCERT/CC)2018年中国网络安全年会将在今年7月在北京国际会议中心举办,现在面向全国网络安全领域技术专家、学者征集演讲嘉宾,大家快来报名参与吧。

如何Fuzz Json Web Services
安全知识

如何Fuzz Json Web Services

96219 0

对JSON服务进行模糊测试(fuzz)往往是一项卓有成效的工作(尤其是采用动态脚本语言实现的JSON服务,如Python、Ruby以及JavaScript)。然而根据我的观察,在测试过程中,很少有人能完美完成这项工作。

“蚊子”攻击可导致气隙计算机秘密交换数据
安全资讯

“蚊子”攻击可导致气隙计算机秘密交换数据

25261 0

上个月,以色列本古里安大学的研究人员展示了攻击者如何从受法拉第笼保护的气隙计算机中窃取数据,这次他们展示了位于同样房间的两台或两台以上的气隙计算机如何可经由超声波秘密交换数据。

利用INF-SCT获取并进行绕过、规避和持久化技术
安全知识

利用INF-SCT获取并进行绕过、规避和持久化技术

74430 0

两周前,我发布了几个利用INF文件(.inf)来“获取并执行”远程脚本组件文件(.sct)的“pass-thru”技术。通常,这些方法的实例可能会被利用,以绕过应用程序白名单(AWL)策略,从而阻止基于主机的安全产品。

如何Fuzz ELF文件中的任意函数
安全知识

如何Fuzz ELF文件中的任意函数

138490 2

最近我准备测试一下LIEF项目,可执行文件解析器并不是一项新的技术,但这个解决方案成功吸引了我的注意(不得不说Quarkslab的项目都具有这种特点),因为该项目能提供非常辩解的函数测试功能。

APT组织被指黑进路由器攻击中东和非洲实体
安全资讯

APT组织被指黑进路由器攻击中东和非洲实体

56129 0

卡巴斯基实验室的研究人员在卡巴斯基安全分析峰会上指出,一个讲英语的网络间谍组织正在通过黑进路由器的方式攻击中东和非洲。研究人员还表示该 APT 组织至少活跃于2012年,其最近发动的攻击是在今年2月份。