WatchAD攻防实战
安全工具

WatchAD攻防实战

17362 0

WatchAD是0KEE Team研发的开源域安全入侵感知系统,WatchAD收集所有域控上的事件日志和kerberos流量,通过特征匹配、Kerberos协议分析、历史行为、敏感操作和蜜罐账户等方式来检测各种已知与未知威胁,功能覆盖了大部分目前的常见内网域渗透手法。

House of Muney 分析
安全知识

House of Muney 分析

125684 0

因为在分析的最后涉及通过GDB调试来确定一些关键变量的取值,因此为了调试方便,在此处说明如何启动带源码的glibc调试。

.NET 5、Source Generator以及供应链攻击
安全知识

.NET 5、Source Generator以及供应链攻击

38600 0

时钟拨回2015年,当时爆发了XcodeGhost攻击事件,当开发者使用非官方的Apple Xcode IDE构建iOS应用时,攻击者就可以植入恶意软件。从那时起,IDE以及相关编译架构一直都是各类攻击者的目标之一。

CVE-2021-1810:如何绕过Gatekeeper
安全知识

CVE-2021-1810:如何绕过Gatekeeper

99078 0

当我们在macOS上使用Archive Utility来解压时,如果文件路径长度超过886个字符,就无法继承com.apple.quarantine扩展属性,导致这类文件有可能绕过Gatekeeper。

zseano的方法论-运用我的方法和技术
安全知识

zseano的方法论-运用我的方法和技术

9459 0

zseano的方法论第二篇,上一篇主要介绍了zseano通常测试的漏洞类型及思路,主要聚焦于基础的知识,这一篇开始主要讲实际的漏洞挖掘的思考要点,通过问答的方式帮你快速聚焦可能存在的漏洞点及测试思路。

不出网主机的几种上线方式
安全知识

不出网主机的几种上线方式

71162 0

拿到一台边缘机器后,内网的机器很有可能大多数都不出网,这时又想上线cs方便后续操作。本文就如何上线不出网主机的方式进行了总结。

MikroTik RouterOS-CVE-2019-13954漏洞复现
安全知识

MikroTik RouterOS-CVE-2019-13954漏洞复现

18113 0

MikroTik RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不断增强和完善。

人工智能的梦魇:对抗攻击
安全知识

人工智能的梦魇:对抗攻击

37806 0

本文试图对CV领域的对抗攻击技术做一个全面的介绍,首先会介绍重要的背景知识,包括距离度量、攻击者假设(攻击者知识、能力等)、对抗样本存在的本质原因以及对抗样本迁移性相关背景。

64位静态程序fini的劫持
安全知识

64位静态程序fini的劫持

112640 1

在64位的静态程序当中,除了ret2syscall,碰到了静态程序的万能gadget————fini,fini是个什么东西呢?

Yii2反序列化漏洞复现
安全知识

Yii2反序列化漏洞复现

97226 4

最近复现比赛的时候碰到了挺多和 Yii2 相关的反序列化链子的题目,学习的过程中跟着已有的链子进行了分析,同时跟着思路自己也尝试拓宽了一下链子的数量,在这里正好对此类链子做一个小小的总结。

对tenda(V15.03.06.42_mips)进行getshell
安全知识

对tenda(V15.03.06.42_mips)进行getshell

50106 4

第一次对mips架构的路由器进行分析,整体来说和arm架构的差不多,但是rop利用起来要更加繁琐一点,需要利用到的软件有ida的插件mipsrop。

有趣的 LD_PRELOAD
安全知识

有趣的 LD_PRELOAD

39273 0

今天我们就从浅入深完整的学习一下什么是 LD_PRELOAD,LD_PRELOAD 有什么作用,我们可以如何利用 LD_PRELOAD。

Nosql 注入学习总结
安全知识

Nosql 注入学习总结

105698 0

NoSQL 注入由于 NoSQL 本身的特性和传统的 SQL 注入有所区别。使用传统的SQL注入,攻击者利用不安全的用户输入来修改或替换应用程序发送到数据库引擎的 SQL 查询语句(或其他SQL语句)。