为什么“你家”漏洞那么多
安全知识

为什么“你家”漏洞那么多

12655 0

这里提到的“你家”就是指企业,为什么会存在那么多的漏洞呢?目前的安全趋势下解决漏洞问题看似是一件小事,其实往大了说是一件大事,俗话说,“千里之堤毁于蚁穴”。

JDNI注入学习
安全知识

JDNI注入学习

1880 0

JNDI (Java Naming and Directory Interface) 是一组应用程序接口,它为开发人员查找和访问各种资源提供了统一的通用接口,可以用来定位用户、网络、机器、对象和服务等各种资源。

SaltStack未授权RCE分析(CVE-2021-25281 25282 25283)
安全知识

SaltStack未授权RCE分析(CVE-2021-25281 25282 25283)

53938 0

2月26号,那是一个风和日丽的夜晚,我看着电脑,电脑看着我。群里的大佬突然就甩了一个saltstack 未授权任意文件写入的poc,告诉我后面还有个RCE。我看着大佬,大佬看着我,我看了看自己日渐下降的技术,狠狠心跟了一波这个漏洞。

渐入佳境:深入分析Chromium RenderFrameHostImpl UAF漏洞利用
安全知识

渐入佳境:深入分析Chromium RenderFrameHostImpl UAF漏洞利用

2698 0

早在2020年,我在对Chromium代码进行审计的时候,就发现了漏洞1068395,这是一个释放后使用(UAF)的浏览器进程,可以被攻击者用于实现Android设备上的Chromium沙箱逃逸。这是一个有意思的漏洞,因为它是Chromium代码库中经常出现的漏洞模式。

CVE-2018-16065 in V8 EmitBigTypedArrayElementStore 分析
安全知识

CVE-2018-16065 in V8 EmitBigTypedArrayElementStore 分析

52654 0

CVE-2018-16065 是 v8 中 EmitBigTypedArrayElementStore 函数内部的一个漏洞。该漏洞在检查相应 ArrayBuffer 是否被 Detach(即是否是neutered)之后,执行了一个带有副作用的(即可调用用户 JS callback 代码的) ToBigInt 函数。而用户可在对应回调函数中将原先通过上述检查的 BigIntArray (即不是 neutered 的 TypedArray)重新变成 neutered。

从 hxp 一道题来看利用 ftp 与 php-fpm 对话 RCE
安全知识

从 hxp 一道题来看利用 ftp 与 php-fpm 对话 RCE

4608 0

在撰写 CVE-2021-3129 Laravel Debug mode RCE 漏洞分析的文章时,漏洞原作者在文章最后提出了利用 ftp 与 php-fpm 对话 RCE 的思路,同时给出了参考例题 hxp 2020 resonator ,趁着还余有印象,我便写下了这篇文章。

网络诈骗之贷款类诈骗研究报告
安全知识

网络诈骗之贷款类诈骗研究报告

13030 0

民间套路贷款都是以非法占有为目的,假借民间借贷之名,诱使或迫使被害人签订借贷、变相借贷、抵押、担保等相关协议,通过虚增借贷金额、恶意制造违约、肆意认定违约、毁匿还款证据等方式形成虚假债权债务,并借助诉讼、仲裁、公证、采用暴力、威胁以及其他手段非法占有被害人财物。

ysoserial CommonsCollections5/6 详细分析
安全知识

ysoserial CommonsCollections5/6 详细分析

11286 0

CC5 、CC6 链利用了新的反序列化触发点,命令执行为CC1的利用方式,作者换了两个反序列化入口方法。同时又引出了Java HashMap和HashSet等利用方法,本文从基础知识、链存在的意义、链的分析构造这三大方面展开学习。

ysoserial CommonsCollections3/4 详细分析
安全知识

ysoserial CommonsCollections3/4 详细分析

13114 0

ysoserial 工具的CC3和CC4链是CC1和CC2 链的扩展链,触发过程与前两个链大致相同,主要是命令执行部分有所变化。借着这两个链的学习,巩固下前面两个链的构造和利用思路。

Immunity Canvas 7.26泄露事件概览
安全资讯

Immunity Canvas 7.26泄露事件概览

20764 0

猎影实验室评估此次Immunity CANVAS 7.26的泄露事件后认为:此次泄露事件非常严重,此次事件应该是继2015年HackingTeam泄露事件和2017年方程式组件泄露事件后又一严重的武器级漏洞利用组件泄露事件。截止目前,猎影实验室未发现此次泄露的组件内包含任何零日漏洞,但我们不排除泄露代码中有零日漏洞的可能。

可进行Web漏洞扫描和验证的vulmap
安全工具

可进行Web漏洞扫描和验证的vulmap

22229 0

完全是想要编写Goby插件才第一次接触编写JS,因为对JS完全不熟悉很多地方一直在参考现有的其他插件照猫画虎做出来的,主要参考了@go0p师傅的Goby Xray插件和@Poc Sir师傅的Packer Fuzzer插件,虽然目前代码简单粗暴但是能实现想象中的扫描效果了,一天半的产物目前可用还是达到预期的效果了。

微软Exchange多个高危漏洞通告
安全资讯

微软Exchange多个高危漏洞通告

42004 0

2021年03月03日,360CERT监测发现微软发布了Exchange 多个高危漏洞的风险通告,该漏洞编号为CVE-2021-26855,CVE-2021-26857,CVE-2021-26858,CVE-2021-27065,事件等级:严重,事件评分:9.8。