CVE-2019-10999 Dlink IP 摄像头缓冲区溢出
安全知识

CVE-2019-10999 Dlink IP 摄像头缓冲区溢出

174886 2

CVE-2019-10999 是 Dlink IP 摄像头的后端服务器程序 alphapd 中的一个缓冲区溢出漏洞,漏洞允许经过身份认证的用户在请求 wireless.htm 时,传入 WEPEncryption 参数一个长字符串来执行任意代码。

RMI-JEP290的分析与绕过
安全知识

RMI-JEP290的分析与绕过

104375 0

JEP290是Java官方提供的一套来防御反序列化的机制,其核心在于提供了一个ObjectInputFilter接口,通过设置filter对象,然后在反序列化(ObjectInputStream#readObject)的时候触发filter的检测。

自删除技术详解
安全知识

自删除技术详解

169745 1

这里首先说一下程序自删除实现的思路:程序创建一个批处理文件,并创建进程执行,然后程序结束进程;批处理所做的功能便是延时5秒后,删除指定程序然后再自删除。这样,程序自删除功能便实现了。

H2Miner挖矿蠕虫新变种
安全知识

H2Miner挖矿蠕虫新变种

92643 0

近期捕获到H2Miner挖矿蠕虫变种病毒,H2Miner是一个linux下的挖矿病毒,是用Golang编码的,该变种利用Docker swarm开放一个TCP端口2375(或2376)攻击云服务器,下载恶意脚本和恶意程序进行挖矿,然后试图将恶意软件传播到其他云服务器。

应急响应入门篇-windows分析排查技术(下)
安全知识

应急响应入门篇-windows分析排查技术(下)

97554 0

计算机与外部网络通信是建立在TCP或者UDP协议上的,并且每一次通信都是具有不同的端口(0-65535)。如果计算机被上传木马后,肯定会与外部网络通信,那么此时就可以通过查看网络连接状态,找到对应的进程id,然后关闭进程id并关闭连接状态。

没有银弹-AI安全领域的安全与隐私
安全知识

没有银弹-AI安全领域的安全与隐私

258968 0

银弹(英语:silver bullet)是一种由白银制成的子弹,有时也被称为银弹。在西方的宗教信仰和传说中作为一种武器,是唯一能和狼人、女巫及其他怪物对抗的利器。银色子弹也可用于比喻强而有力、一劳永逸地适应各种场合的解决方案。

CTF OSINT题型解题技巧分享
安全知识

CTF OSINT题型解题技巧分享

201470 0

近年来,开源情报(OSINT)作为一种新题型频繁出现在各大CTF赛事当中,也有一部分专门的OSINT赛事或黑客马拉松(Hackathon),旨在协助相关司法机构找回长期失踪的人员。

OpenStack 远程代码执行(CVE-2021-40085)分析
安全知识

OpenStack 远程代码执行(CVE-2021-40085)分析

98093 0

这篇文章将描述我在OpenStack中发现的漏洞,基于多种因素的巧妙结合,该漏洞可以实现远程代码执行。产生该漏洞的根本原因很简单,但是对其进行成功的利用需要很大工作量,我将对此进行讲述。