MSSQL数据库注入全方位利用
安全知识

MSSQL数据库注入全方位利用

53108 0

在渗透测试过程中遇到了MSSQL数据库,市面上也有一些文章,不过大多数讲述的都是如何快速利用注入漏洞getshell的,对于MSSQL数据库的注入漏洞没有很详细地描述。

记一次从鸡肋SSRF到RCE的代码审计过程
安全知识

记一次从鸡肋SSRF到RCE的代码审计过程

85711 0

实战中遇到过这样一个案例,一个输入密码正确后会302跳转到后台页面的登录口存在盲注,但登录数据有加密,无法使用sqlmap完成自动注入的过程,于是想编写python脚本自动化完成这个过程。

日本政府官方透露:奥运门票数据已泄露
安全资讯

日本政府官方透露:奥运门票数据已泄露

47412 0

据日本《东京新闻》22日报道,日本政府官员透露,东京奥运会专用购票网站出现数据泄露,被盗取的登陆账号用户名和密码流传网络。报道援引日本政府官员的话称,账号信息流传的规模“并不大”,东京奥组委正在针对此事做进一步的调查。

全国移动App第二季度安全研究报告
安全知识

全国移动App第二季度安全研究报告

48415 0

近日,移动互联网系统与应用安全国家工程实验室(以下简称:国家工程实验室)、中国信息通信研究院安全研究所(以下简称:信通院)、北京智游网安科技有限公司(爱加密)三方联合发布了《全国移动App第二季度安全研究报告》。

cybrics2021逆向walker
安全知识

cybrics2021逆向walker

66404 0

对程序的感觉从一开始什么都不知道的黑盒,到最后清楚明白程序怎么运行的白盒,才是逆向这个方面吸引我的魅力。

程序分析理论 初实践 抽象化 CFG AST
安全知识

程序分析理论 初实践 抽象化 CFG AST

2997 0

不知道大家还记不记得popmaster这道题。当初出题人用了php parser实现抽象代码树从而达到程序分析目的。之前我们只讲到数据流分析所以我使用了过程间分析的原理和函数递归的思想实现程序分析。

从 Lodash 原型链污染到模板 RCE
安全知识

从 Lodash 原型链污染到模板 RCE

41528 0

Lodash 是一个 JavaScript 库,包含简化字符串、数字、数组、函数和对象编程的工具,可以帮助程序员更有效地编写和维护 JavaScript 代码。

OLLVM Deflattener
安全工具

OLLVM Deflattener

2652 0

笔者于五月份时遇到几个经控制流平坦化的样本,由于之前没有接触过这方面知识,未深入分析。

走进森林深处(四)
安全知识

走进森林深处(四)

33480 0

此系列的第四篇文章,预计这个系列的文章应该会在十篇左右。周末再次加更,希望能带给读者好的阅读体验。