【知识】4月25日 - 每日安全知识热点
安全知识

【知识】4月25日 - 每日安全知识热点

63029 0

关于移动间谍软件FlexiSpy的分析,新增第二部分、windows内核提权exp、Windows内核拒绝服务#5win32k!NtGdiGetDIBitsInternal (Windows 7-10)​、我们也来聊聊IDN、Edge:再一次在Edge浏览器上实现SOP绕过/ UXSS

【技术分享】浅谈反浏览器指纹追踪
安全知识

【技术分享】浅谈反浏览器指纹追踪

154902 0

浏览器指纹追踪是在过去五年中出现的一种在网络上追踪用户的方法,为了反制浏览器指纹追踪行为,反浏览器追踪技术也在不断发展。 作者就反浏览器指纹追踪技术说一些自己的看法。

【技术分享】逻辑至上——内含各种酷炫姿势
安全知识

【技术分享】逻辑至上——内含各种酷炫姿势

145912 0

与传统类型漏洞相比,逻辑漏洞具有不易发现、不易防护的特点,不像SQL注入、XSS有像WAF那样现成的防护手段;而且,每个企业的业务逻辑参差不齐,也形成了千奇百怪的逻辑漏洞。下面就和大家分享一下我都是从哪些维度去发现逻辑漏洞的。

【技术分享】如何从命令行调用Android JNI函数并传递Java对象参数
安全知识

【技术分享】如何从命令行调用Android JNI函数并传递Java对象参数

85498 0

当我们对某个使用原生库(native library)的恶意软件或者应用进行分析或渗透测试时,如果能够对库函数进行隔离和执行是再好不过的事情,这样做我们就可以使用其自身的代码来调试对抗恶意软件。本篇文章主要向大家介绍如何从命令行调用Android JNI函数并传递Java对象参数。

【知识】4月24日 - 每日安全知识热点
安全知识

【知识】4月24日 - 每日安全知识热点

60922 0

利用Mac上的Outlook进行钓鱼(CVE-2017-0207)、Jared Atkinson和Joe Desimone发布的一个查找内存注入的powershell脚本、通过ESIL的方式分析RIG漏洞利用套件中的Silverlight 2016–0034、WikiLeaks 公开 CIA 入侵三星智能电视的方法、逻辑漏洞各种姿势、GlassFish 目录穿越漏洞测试过程

【知识】4月23日 - 每日安全知识热点
安全资讯

【知识】4月23日 - 每日安全知识热点

42561 0

苹果文件系统的逆向分析、注册表和COM对象对windows的影响、春秋杯逆向第一题writeup、对SMB Backdoor Ring 0 Shellcode的深入分析、对FlexiSpy的移动间谍软件程序的分析

【技术分享】MySQL 注入攻击与防御
安全知识

【技术分享】MySQL 注入攻击与防御

491638 1

本文主要是做一个Mysql的注入总结,对于Mysql来说利用的方式太过于灵活,这里总结了一些主流的一些姿势,如果有好的姿势可以多加交流,文章如果有错也欢迎各位dalao指出。

第三届XCTF联赛助力江苏省网安人才建设,南京站线下赛江宁落幕!
安全资讯

第三届XCTF联赛助力江苏省网安人才建设,南京站线下赛江宁落幕!

42849 0

4月18日,首届江苏省网络空间安全攻防对抗赛暨第三届XCTF国际联赛南京分站赛NJCTF线下赛在江宁未来网络小镇落下帷幕,来自江苏及邻省高校、单位、机构的两组19支队伍经过12小时的厮杀拼搏,最终, 高校组由来自南京航空航天大学的Asuri_proc战队以19743.9分名列高校组第一位!来自江苏网安BlueSword战队14792.28分领先社会组排行榜!

【技术分享】WebAssembly入门:将字节码带入Web世界
安全知识

【技术分享】WebAssembly入门:将字节码带入Web世界

156744 0

WebAssembly是针对Web设计的一种低级语言,这种可移植的二进制格式旨在提高Web应用的运行速度。这种语言的设计初衷是获得比JavaScript(JS)更快的解析速度(最高提高20倍)和执行速度。这篇文章里主要汇总了与之相关的一些常见问题。

【技术分享】在大数据时代使用冗余数据技术绕过安全检测
安全知识

【技术分享】在大数据时代使用冗余数据技术绕过安全检测

80374 0

卡巴斯基实验室近期一直在跟踪某个黑客发起的针对日本和韩国的攻击活动。这个攻击者惯用的是XXMM恶意软件工具包,这个工具包名字源自于pdb文件中包含的工程路径,这次我们遇到的样本没有包含pdb字符串,使用了不同的技术,但是与XXMM恶意软件的某个变种在代码相似度、软件功能、加密算法、数据结构和模块配置上非常接近。本篇文章为针对该恶意软件的分析。

【知识】4月21日 - 每日安全知识热点
安全资讯

【知识】4月21日 - 每日安全知识热点

52614 0

挂马新招:全程纯Flash文件挂马传播勒索软件技术揭秘、Jackson框架Java反序列化远程代码执行漏洞技术分析与防护方案、通过APC实现Dll注入——绕过Sysmon监控、在Microsoft Edge中实现DOM树、神奇的Content-Type:影响所有版本的IE、滥用NVIDIA&`s node.js绕过程序的白名单、Safari Browser: Memory corruption in Array concat

【技术分享】BurpSuite 代理设置的小技巧
安全知识

【技术分享】BurpSuite 代理设置的小技巧

1114044 6

在Web渗透测试过程中,BurpSuite是不可或缺的神器之一。BurpSuite的核心是代理Proxy,通常情况下使用BurpSuite的套路是:浏览器设置BurpSuite代理——>访问Web应用程序——>BurpSuite抓包分析。本篇文章介绍使用BurpSuite代理设置过程中遇到的一些问题及解决方法。

【知识】4月20日 - 每日安全知识热点
安全资讯

【知识】4月20日 - 每日安全知识热点

57883 0

Eternalromance (永恒浪漫) 漏洞分析、Ubuntu LightDM访客账户权限提升、分析DOUBLEPULSAR内核DLL注入技术、使用W3C环境光传感器API窃取敏感的浏览器数据、我是如何云fuzz到tcpdump的漏洞、详解cve-2016-0636漏洞,java的一个类型混淆漏洞、理解微软office2016 PROTECTED-VIEW沙箱技术