CVE-2022-21882  bypass  CVE-2021-1732
安全知识

CVE-2022-21882 bypass CVE-2021-1732

48892 0

2022年1月份,微软补丁日修补了一个CVE编号为CVE-2022-21882的漏洞,该漏洞模块为win32k,经过分析该漏洞为2021年Bitter组织对国内攻击时用到的CVE-2021-1732 本地提权漏洞的绕过,目前已经通过对比补丁已经写出了可以利用的EXP。

Real World CTF Trust or Not Wp
安全知识

Real World CTF Trust or Not Wp

135339 0

上周末打了 Real World CTF ,比赛中有两道与 TEE 有关的题目,一道涉及 TEE 的 secure storage ,一道涉及 TEE TA 的漏洞利用。

电动汽车充电站管理系统安全深度分析
安全知识

电动汽车充电站管理系统安全深度分析

62680 0

本研究的系统分析揭示了一系列漏洞,这些漏洞证明了 EVCSMS 对远程网络攻击的不安全性。考虑到此类攻击的可行性,还讨论了针对 EV 充电站 (EVCS,EV Charging Stations) 及其用户的攻击影响。

RWCTF 4th Desperate Cat Writeup
安全知识

RWCTF 4th Desperate Cat Writeup

24474 0

在 Real World CTF 4th 中,我很荣幸再次作为出题人参与出题。我出了一道名叫Desperate Cat 的题目,考察的是在严苛条件下 Tomcat Web 目录写文件 getshell 的利用。

modsecurity 搭建web安全防火墙和流量检测
安全知识

modsecurity 搭建web安全防火墙和流量检测

36407 0

因工作需要,需要调研WAF和IDS产品,我经过调研选择了Modsecurity作为Web端的防火墙防护软件和Suricata作为tcp和udp层的防护,并且通过logstash将结果输出到elasticsearch中进行分析。

企业安全应用安全实践
安全知识

企业安全应用安全实践

152696 1

大家好,我是花生,某安全团队包工头,经过多年的探索,探索了一套适合当前企业的应用安全实践方法论。希望通过文章可以给中小企业团队提供一些建设经验(大厂轻喷)。

美一学区网安保险额飙升334%
安全资讯

美一学区网安保险额飙升334%

56961 0

日前,美国伊利诺伊州布卢明顿学区公布了新一年度的网络安全保险续签内容,而从去年6661美元飙升至22229美元的保险费用,引起了业界的关注。

SAMAccountName Spoofing域内提权漏洞分析
安全知识

SAMAccountName Spoofing域内提权漏洞分析

35983 0

漏洞发布的时候一直有项目,没时间去看这个漏洞,当时只大体看了一下代码,只了解了一下具体利用跟流程,现在对此漏洞做一个分析,并看一下对于跨域此漏洞还能否利用。

Conti再下一城拿下印尼央行
安全知识

Conti再下一城拿下印尼央行

102312 0

最近一个月已经有无数大公司被Conti勒索软件成功攻击索取巨额赎金,印尼央行在今天也发通知确认系统上月遭勒索软件攻击。