CodeQL从0到1(内附Shiro检测demo)
安全知识

CodeQL从0到1(内附Shiro检测demo)

55050 0

本文会先介绍CodeQL是什么,基本语法和用法,最后是我在编写shiro反序列化漏洞提取规则的过程中遇到的问题,按照这三步来介绍CodeQL的使用方法。

如何利用Windows预览机制实现持久化
安全知识

如何利用Windows预览机制实现持久化

36723 0

用户对文件在Explorer中的布局有各自独特的偏好。有些人喜欢紧凑的详细信息视图,有些人喜欢带有详细信息窗格的内容视图,还有些人甚至会喜欢使用小图标。

推陈出新,Donot组织窃密手法再升级
安全知识

推陈出新,Donot组织窃密手法再升级

10004 0

近日,微步在线情报局捕获到一批Donot APT组织最新投递的使用了更新升级代码的Windows恶意样本。Donot(肚脑虫)组织是疑似具有南亚背景的APT组织,其主要围绕周边国家的政府机构展开网络攻击活动。

绕过宝塔Getshell
安全知识

绕过宝塔Getshell

140254 0

本文介绍了在有代码执行漏洞(后门)的情况下,通过多个技术手段绕过宝塔达到了写入webshell和执行命令的目的。现在网站大多数都接入了WAF,如何绕过WAF是个需要长期思考的问题。

纸上得来终觉浅——Redis 个人总结
安全知识

纸上得来终觉浅——Redis 个人总结

123264 1

提及 Redis 自然是耳熟能详,说起 Redis 的漏洞的话,未授权访问漏洞、主从复制漏洞等也是张口就来,缺乏实际操作的情况下,终究只是纸上谈兵,所以打算对 Redis 进行一个全面的总结。

AI中的后门攻击及防御-实战篇
安全知识

AI中的后门攻击及防御-实战篇

80250 0

AI系统中的确是存在后门攻击的,但是与传统的攻防对抗中的后门是截然不同的,传统的后门是代码编写的,被植入到计算机中;而AI系统中的后门不是由代码编写的,而是通过修改训练数据实现的。

利用数据链路层攻击LTE
安全知识

利用数据链路层攻击LTE

1147 0

以前的 LTE 协议安全工作为物理层(第一层)和网络层(第三层)确定了关键的攻击向量。然而,数据链路层(第二层)协议仍然是现有 LTE 安全研究中的一个盲点。

OMIGOD:CVE-2021-38647 OMI远程代码执行漏洞分析
安全知识

OMIGOD:CVE-2021-38647 OMI远程代码执行漏洞分析

4497 0

微软在2021年9月的补丁更新中,修复了其Open Management Infrastructure (OMI) 中的多个漏洞,其中最为严重一个是远程代码执行漏洞,编号为CVE-2021-38647,也被称为OMIGOD,该漏洞影响OMI 1.6.8.0及以下版本。

模型窃取攻击
安全知识

模型窃取攻击

1032 0

人工智能系统不止存在安全问题,还存在隐私问题,安全问题已经受到了广泛重视,对抗样本等攻击技术大家都有在讨论,相比之下,AI的隐私问题关注的人就没有那么多了,但事实上,AI的隐私保护面临的威胁形势也及其严峻。

QEMU逃逸初探(一)
安全知识

QEMU逃逸初探(一)

77432 3

在 HWS2021 入营选拔比赛的时候,遇到了一道 QEMU 逃逸的题目,那个时候就直接莽上去分析了一通,东拼西凑的把 EXP 写了出来。

PrintSpoofer提权原理探究
安全知识

PrintSpoofer提权原理探究

40991 2

在安全研究员itm4n发布了PrintSpoofer提权的思路,整体思路其实也是通过中继获取SYSTEM令牌,再通过模拟令牌执行命令。

R3蓝屏的多种方式及原理分析(一)
安全知识

R3蓝屏的多种方式及原理分析(一)

61054 0

蓝屏有它存在的理由,在遇到非常严重的严重错误时,为了避免更严重的错误,立马中止系统的所有操作,顺便给个提示,让你知道错误的原因,对于一个专业人员来说,这些机制确实是非常重要的。