对全网上一些JSONP蜜罐探索与识别
安全知识

对全网上一些JSONP蜜罐探索与识别

97456 0

在互联网通信过程中,ajax请求受同源策略影响,不允许进行跨域请求,而script标签src属性中的链接却可以访问跨域的js脚本,利用这个特性,服务端不再返回JSON格式的数据,而是返回一段调用某个函数的js代码,在src中进行了调用,这样实现了跨域。

安全事件周报 (08.22-08.28)
安全资讯

安全事件周报 (08.22-08.28)

44847 0

本周收录安全热点52项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:APT29、Kimsuky、MERCURY、Twilio等。

Zloader 木马分析
安全知识

Zloader 木马分析

29563 0

该样本外层是个比较常见的 loader,最终的 payload 是一个 Zloader 木马。其运行后经过层层释放与执行,最终将 payload 隐藏进 msiexec.exe 进程中运行。

VMware 系列产品之身份验证绕过和JDBC注入漏洞分析
安全知识

VMware 系列产品之身份验证绕过和JDBC注入漏洞分析

43234 0

在此前分析了CVE-2022-22972 VMware Workspace ONE Access和CVE-2022-22954 VMware Workspace ONE Access SSTI RCE之后,发现当时的安全公告中同时披露了很多cve漏洞,其中就包括CVE-2022-22955和CVE-2022-22957,之前漏洞环境也一直还在,也正好再学习分析一波。

专访华热科技:智慧供热引领绿色生活
安全人物

专访华热科技:智慧供热引领绿色生活

66411 0

随着我国经济增长及技术水平提升,智慧城市市场规模益扩。同时,能源变革与数字孪生正驱动智慧城市的绿色建设。城市供热是一项重要的基础服务保障系统,供热水平是衡量民生质量的重要指标,智慧供热则是实现智慧城市建设的重要环节。

WMCTF 2022 挑战赛 chess writeup
安全知识

WMCTF 2022 挑战赛 chess writeup

5955 0

有幸受邀给 WMCTF 2022 出一道客户端的赛题。而传统的客户端 CTF 一般无论是以游戏的形式展示或者单纯一个输入框,都是客户端内置了一个算法,需要选手去逆向这个算法来拿到 flag。