ptmalloc malloc部分源码分析
安全知识

ptmalloc malloc部分源码分析

63952 0

ptmalloc是glibc的默认管理器,我们常用的malloc和free就是由ptmalloc提供的内存分配函数,对malloc部分的代码进行分析。

Fastjson-RCE漏洞复现
安全知识

Fastjson-RCE漏洞复现

397908 0

Fastjson提供autotype功能,允许用户在反序列化数据中通过 @type 指定反序列化的类型,其次Fastjson自定义的反序列化会调用指定类中的setter方法和部分getter方法。

安全事件周报(05.17-05.23)
安全资讯

安全事件周报(05.17-05.23)

15446 0

本周收录安全热点14项,话题集中在恶意软件、数据泄露方面,涉及的组织有:CNA Financial、Codecov、Guard.me、爱尔兰卫生部等。

带你走进API安全的知识海洋(一)
安全知识

带你走进API安全的知识海洋(一)

166775 1

API(Application Programming Interface,应用程序接口)是一些预先定义的接口(如函数、HTTP接口),或指软件系统不同组成部分衔接的约定。用来提供应用程序与开发人员基于某软件或硬件得以访问的一组例程,而又无需访问源码,或理解内部工作机制的细节。

加密货币暴涨几十倍?是发财契机吗?
安全知识

加密货币暴涨几十倍?是发财契机吗?

128551 0

由于虚拟货币市场的火热,市面出现了众多借助虚拟货币名义实施诈骗诈骗或非法集资的项目。表面炒高虚拟货币价值,私底下却干着大量资本套现的勾当,坑的就是一波波“韭菜”!

NEEPUSec CTF 2021 公开赛官方writeup
安全知识

NEEPUSec CTF 2021 公开赛官方writeup

28190 0

东北电力大学第二届网络安全攻防大赛的成功举办,不仅是指导老师的教导有方和运维人员的勤勤恳恳,更是各位参赛选手的支持。比赛以圆满落幕画上句号,我们一定会继续努力,诚心诚意地为大家带来更高质量的比赛。

活动 | 长安对决倒计时,2021年陕西省大学生网络安全技能大赛报名开启!
安全活动

活动 | 长安对决倒计时,2021年陕西省大学生网络安全技能大赛报名开启!

5353 0

由中国电子商会自主创新与安全技术委员会及陕西省计算机学会网络空间安全专委会发起主办的2021年陕西省大学生网络安全技能大赛正式登陆古都西安,结合四叶草安全的S-Plan全国网络安全校园行-陕西站活动,为陕西省的网络安全相关专业在校大学生提供优质平台进行实战交流从而提高专业技能。

堆利用之unlink
安全知识

堆利用之unlink

17702 0

通过这个实例先看看unlink攻击到底是什么样,注意这个例子是在2.26版本之前,需要不启用tcache,大家可以使用patchelf修改动态链接库指向2.23版本。

前尘——数据连接池下的至暗之处
安全知识

前尘——数据连接池下的至暗之处

65626 0

这是分析Java反序列化系列的第四篇文章,内容的填充度已经过半。此系列的每一篇文章 都会对漏洞产生的原因进行剖析,理解事物的原理往往在攻击时发挥奇效。

如何让openresty支持ntlm认证
安全工具

如何让openresty支持ntlm认证

318796 0

openresty 作为反向代理被广泛应用于各种项目中,微软的很多产品采用ntlm认证,当两者相遇时,会碰撞出令人头痛的问题——-认证失败,如果项目具有认证重试的功能,则会发生反复要求输入用户名,密码的现象,无法完成认证,后续功能也就无从谈起。

CISCN2021 初赛wp by fr3e
安全知识

CISCN2021 初赛wp by fr3e

118858 0

大家好,我们是fr3e战队,上周打了国赛,最后排名26(华中4),各大高校的各位大师傅们tql。下面是fr3e的wp,希望和各位大师傅们交流。仓促整理,有错误直接issue,dalao们轻喷 :p

MSSQL:我(蹦蹦跳跳地)来了
安全知识

MSSQL:我(蹦蹦跳跳地)来了

116288 0

说实话,平时学习运用技能,很多情况都是遇到的MySQL(默认端口号3306),所以对SQL Server(默认端口号1433)比较陌生了。因此便有这一篇的学习笔记,思想均来自互联网,提供学习参考,如有谬误,敬请指正。

TeaBot-目标欧洲银行的Android恶意软件
安全知识

TeaBot-目标欧洲银行的Android恶意软件

131090 1

银行恶意软件一直都是我们暗影实验室关注的重点。近期,意大利出现了一种新型的Android恶意软件,研究人员发现它与目前已知的银行木马家族都不相关,命名这款新型的银行木马家族为TeaBot(也有命名为Anatsa)。