从qemu逃逸到逃跑
安全知识

从qemu逃逸到逃跑

427337 0

在现在CTF比赛中qemu逃逸题目已经越来越常见,希望能通过这篇文章让大家对最近qemu逃逸题目学习有一点帮助。

非攻——non RCE 题目分析
安全知识

非攻——non RCE 题目分析

71168 0

最近在恶补反序列化的知识点,mysql jdbc反序列化漏洞也是一个比较经典的漏洞。学习的过程中正好发现AntCTFxD^3CTF有道赛题把这个知识点出成了题目,为了了解该jdbc漏洞的利用场景,周末把环境和docker容器搭起来进行漏洞复现。

Apache httpd Server CVE-2021-41773 漏洞分析
安全知识

Apache httpd Server CVE-2021-41773 漏洞分析

6169 0

Apache httpd Server 2.4.49 版本引入了一个具有路径穿越漏洞的新函数,但需要配合穿越的目录配置 Require all granted,攻击者可利用该漏洞实现路径穿越从而读取任意文件,或者在配置了cgi的httpd程序中执行bash指令,从而有机会控制服务器。

AI赋能windows恶意软件检测
安全知识

AI赋能windows恶意软件检测

160175 0

作为安全研究人员的基本功之一,我们通过分析程序所有的系统API调用就能大致知道程序的作用,或者至少可以知道程序是正常程序还是恶意软件。

从Java反序列化漏洞题看CodeQL数据流
安全知识

从Java反序列化漏洞题看CodeQL数据流

6833 0

本次实验项目源码来源之前我写的Shiro-CTF的源码https://github.com/SummerSec/JavaLearnVulnerability/tree/master/shiro/shiro-ctf ,项目需要database文件上传到GitHub项目 learning-codeql上。

Tomcat通用回显学习笔记
安全知识

Tomcat通用回显学习笔记

59278 0

RCE回显技术在20年突然火爆全网,这里学习跟进一下。看了很多大佬分析技术文章和实现方法可谓是百花齐放,但情有独钟的一种方法是来着zema1/ysoserial里面中的回显技术。

活动 | L3HCTF 2021,大吉大利,全民夺旗!
安全活动

活动 | L3HCTF 2021,大吉大利,全民夺旗!

12500 0

本届L3HCTF是由XCTF联赛的合作单位L3H_Sec战队组织,由赛宁网安提供技术支持。作为第七届XCTF国际联赛的分站赛,本次比赛将采用在线网络安全夺旗挑战赛的形式,面向全球开放。

活动 | KCon 2021 亮点揭秘及议程公布
安全活动

活动 | KCon 2021 亮点揭秘及议程公布

18996 0

第十届 KCon 黑客大会将于2021年10月30日至31日在北京昆泰嘉瑞文化中心举办,目前已进入开幕倒计时。相信关注我们的朋友正翘首以待本届大会的议程及特色亮点,本次推送便为大家进行揭秘!

zyxel nas CVE-2020-9054 漏洞分析
安全知识

zyxel nas CVE-2020-9054 漏洞分析

34331 0

CVE-2020-9054是由于可执行文件weblogin.cgi在身份验证期间未正确过滤username参数造成的,导致攻击者可以在传递给此文件的用户名中包含某些特殊字符来触发漏洞,进而以webserver的权限实现命令注入。

Linux系统调用机制浅析
安全知识

Linux系统调用机制浅析

39273 0

本文不会介绍CPU特权级别,中断,MSR,段机制及页机制等相关前置知识,如果读者此前未接触过这些,建议阅读Intel SDM对应篇章或者参阅链接之后再继续下面篇幅。

云上在野容器攻击 TeamTNT攻击方法揭秘
安全知识

云上在野容器攻击 TeamTNT攻击方法揭秘

62988 0

该样本属于最新版本TEAMTNT样本,被云鼎实验室捕获。本文将会使用ATT&CK矩阵溯源分析样本在入侵、持久化、容器逃逸等完整攻击路径,为大家清晰还原黑客攻击手法和全貌。

2021年首届鹤城杯线下赛AWD-PWN Writeup
安全知识

2021年首届鹤城杯线下赛AWD-PWN Writeup

55106 0

题目给了一个后门选项666,在backdoor函数中,在读入Username时,由于读入过长产生变量覆盖,可以覆盖到栈上的文件名,因此直接覆盖成flag的地址即可获取flag。