NetCore(磊科)全系列路由器后门漏洞分析
安全知识

NetCore(磊科)全系列路由器后门漏洞分析

112980 5

Netcore系列路由器中有个硬编码的密码,攻击者可以轻而易举地利用这个口令登录路由器,而且用户无法更改和禁用这个后门。攻击者可以利用该程序执行任意系统命令、上传/下载文件、控制路由器。

COM 对象的利用与挖掘
安全知识

COM 对象的利用与挖掘

14245 0

本文在FireEye的研究Hunting COM Objects[1]的基础上,讲述COM对象在IE漏洞、shellcode和Office宏中的利用方式以及如何挖掘可利用的COM对象,获取新的漏洞利用方式。

从一道题开始的pug原型污染链挖掘
安全知识

从一道题开始的pug原型污染链挖掘

40933 0

之前在hackthebox的一次ctf比赛中有一道题考察了原型链污染攻击pug,在做题的时候用AST Injection这种方式又发现了一个未公开的pug&&jade的原型攻击链,和大家分享一下.

使用unicorn来自动化解题
安全知识

使用unicorn来自动化解题

170314 0

这里题目中的自动化解题可能有一些歧义,我这里指的是像 TCTF 2021 FEA 、MTCTF 2021 100mazes 这样存在大量相似的模块或者功能需要通过解析来自动化的提取变量数据,然后根据这些变量数据来解题。

针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源
安全知识

针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源

40912 1

2021年7月2日,Sodinokibi(REvil)勒索病毒黑客组织疑似利用0day漏洞,通过Kaseya VSA发起大规模供应链攻击行动,此次事件影响范围广泛,目前瑞典最大链锁超市之一的Coop受此供应链勒索攻击事件影响被迫关闭全国约800多家商店服务。

TCTF2021-1linephp 题解
安全知识

TCTF2021-1linephp 题解

773 0

这是刚结束的 TCTF2021 的一道 Web 题,题目难度不大,但是解题利用到的知识点非常有意思,这里给各位师傅分享一下。

应急响应的神兵利器
安全知识

应急响应的神兵利器

160828 0

本文主要介绍windows以及linux应急响应方面的知识以及排除思路以及笔者日常使用的相关的优秀工具。

海莲花的CobaltStrike加载器
安全知识

海莲花的CobaltStrike加载器

152110 0

最近几个月又是海莲花活动的高峰期,在对样本一一分析之后,笔者发现大多数样本都会层层解密,最后加载CobaltStrike的Beacon。

强网杯 广博的BlueTeaming
安全知识

强网杯 广博的BlueTeaming

177913 0

当我通过邮件请教师傅时,一句非常普通的话,让我感受到了在今年国赛里awd中一样真实的攻防。感谢大师傅。

Struts2-001 远程代码执行漏洞浅析
安全知识

Struts2-001 远程代码执行漏洞浅析

36338 0

漏洞的产生在于WebWork 2.1 和Struts 2的’altSyntax’配置允许OGNL 表达式被插入到文本字符串中并被递归处理(Struts2框架使用OGNL作为默认的表达式语言,OGNL是一种表达式语言,目的是为了在不能写Java代码的地方执行java代码;主要作用是用来存数据和取数据的)。

北约云平台遭到黑客入侵
安全资讯

北约云平台遭到黑客入侵

73445 0

2021 年 5 月,黑客入侵了一家名为 Everis 的西班牙公司及其拉丁美洲子公司,本次入侵行动波及到数个重要数据集,包括北约云计算平台以及相关的源代码和文档。