某内网域渗透靶场的writeup
安全知识

某内网域渗透靶场的writeup

136418 0

本靶场是由xx红队xx所制作的一个靶场,看了看感觉效果十分不错,比较综合且有一定的思路扩展性.这里我们将会从别的一些角度来玩玩这个靶场,具体往下看。

2021第四届强网拟态防御积分赛工控pwn eserver WP
安全知识

2021第四届强网拟态防御积分赛工控pwn eserver WP

204082 0

这次分享的题目是2021年第四届强网拟态积分挑战赛的一道工控方向的pwn题目,这次赛事还是挺大的,国际选手也参与进来。通过积分挑战赛拿积分,包括拟态和非拟态赛题,用积分去挑战黑盒/白盒设备题目,挑战成功即可平分百万奖金。

PT632电信“老猫”分析
安全知识

PT632电信“老猫”分析

26657 0

本以为电信的“老猫”(老旧光猫)是跑的OpenWrt,所以打一开始就先尝试着在各种操作系统上跑OpenWrt,然后把OpenWrt的系统架构和Luci的东西基本搞明白了,就好拿着master的“老猫”来玩一下。

AD域安全协议(四)RPC
安全知识

AD域安全协议(四)RPC

145749 0

如驾驶需要遵守交通规则一般,在网络中活动的事务,也需要遵守相应的规则,这套“规则”的具体实现,则通过网络上的“协议”,并且,在不同的应用环境下,有不同的协议规范。

蓝队反制后的自动化信息收集
安全知识

蓝队反制后的自动化信息收集

272196 0

在攻防演练对抗的过程中,蓝队往往会采取反制手段来获取红队的一些信息,那么在拿到一台机器后,需要收集一些关键信息,所以就想到这些操作完全可以通过脚本来完成。

活动 | 美团高校挑战赛-新赛季,开始报名!50万奖金池,“CTF+挖洞”双赛道……等你来!
安全活动

活动 | 美团高校挑战赛-新赛季,开始报名!50万奖金池,“CTF+挖洞”双赛道……等你来!

19237 0

“第四届美团网络安全高校挑战赛”是由美团安全应急响应中心(MTSRC)与美团校园招聘团队、美团科协合作联合发起,面向国内外各院校大学生举办的网络安全比赛。通过主办安全竞赛,希望能与国内外各院校建立连接,聚合安全行业的青春力量,为更多热爱网络安全行业的年轻人提供切磋技艺与交流的平台,助力优秀人才在行业领域内发展进步。 本届比赛为“双赛并行”模式,根据赛制形式不同,将划分为“MT-CTF”赛场、“MT挖洞赛”赛场,参赛学生可自行选择参加两场或其中任意一场。

slub堆溢出的利用
安全知识

slub堆溢出的利用

7329 0

由于slub分配器在kmem_cache_cpu中使用freelist管理空闲对象, 类似于glibc中的fastbin, 因此本文就是探究怎么通过堆溢出漏洞劫持freelist链表, 从而实现任意写。

源海拾贝 | Savior 渗透测试报告自动生成工具
安全工具

源海拾贝 | Savior 渗透测试报告自动生成工具

43146 0

在安服仔的日子里,发现下面的人输出的渗透测试报告结果不规范,主要在报告质量、内容、字体、及修复方案中存在诸多问题,而且大部分安服仔需要对每次的项目结果进行统计整理,方便后续跟踪复测。

对着登录框一顿暴捶
安全知识

对着登录框一顿暴捶

5996 0

由于测试过程中很多系统我们能接触到的只有一个登陆界面,所以要充分挖掘漏洞,进行深入操作。

再谈重入攻击
安全知识

再谈重入攻击

203167 0

前几天无意间看到一篇名为Most common smart contract bugs of 2020的报告,进去认真看了一下,发现提到的一个重入攻击挺有意思的。