Java反序列化之与JDK版本无关的利用链挖掘
安全知识

Java反序列化之与JDK版本无关的利用链挖掘

91313 0

总感觉年纪大了,脑子不好使,看过的东西很容易就忘了,最近两天又重新看了下java反序列化漏洞利用链相关技术,并尝试寻找新的利用链,最后找到commons-collections中的类DualHashBidiMap能够触发利用链,不依赖于JDK,然后对比了ysoserial代码,暂未发现使用DualHashBidiMap类的触发的方式,遂记之。

如何攻击深度学习系统——后门攻防
安全知识

如何攻击深度学习系统——后门攻防

78792 0

后门这个词我们在传统软件安全中见得很多了,在Wikipedia上的定义[1]为绕过软件的安全性控制,从比较隐秘的通道获取对程序或系统访问权的黑客方法。在软件开发时,设置后门可以方便修改和测试程序中的缺陷。但如果后门被其他人知道(可以是泄密或者被探测到后门),或是在发布软件之前没有去除后门,那么它就对计算机系统安全造成了威胁。

如何攻击深度学习系统——可解释性及鲁棒性研究
安全知识

如何攻击深度学习系统——可解释性及鲁棒性研究

103768 0

人工智能广泛渗透于我们的生活场景中,随处可见。不过这些场景其实传统的模式识别或者机器学习方法就可以解决,目前来看真正能代表人工智能最前沿发展的莫过于深度学习,尤其是深度学习在无人驾驶、医疗决策(如通过识别拍片结果诊断是否有相应疾病)领域的应用。

深入剖析SVE-2020-18610漏洞(下)
安全知识

深入剖析SVE-2020-18610漏洞(下)

13357 0

在本文中,我们将为读者介绍另外一种不同的漏洞利用方法。由于该漏洞本身非常简单,因此,我们将重点放在如何获得AAR/AAW,以及如何绕过Samsung Galaxy的缓解措施(如SELinux和KNOX)方面。

深入剖析SVE-2020-18610漏洞(中)
安全知识

深入剖析SVE-2020-18610漏洞(中)

70016 0

关于Samsung Galaxy的NPU漏洞,谷歌安全团队Project Zero曾经专门撰文加以介绍;但是,在本文中,我们将为读者介绍另外一种不同的漏洞利用方法。由于该漏洞本身非常简单,因此,我们将重点放在如何获得AAR/AAW,以及如何绕过Samsung Galaxy的缓解措施(如SELinux和KNOX)方面。我们的测试工作是在Samsung Galaxy S10上完成的,对于Samsung Galaxy S20,这里介绍的方法应该同样有效。

VMware多个高危漏洞通告
安全资讯

VMware多个高危漏洞通告

30804 0

2021年02月24日,360CERT监测发现VMware发布了Vcenter Server、ESXI的风险通告,事件等级:严重,事件评分:9.8。

在WIN10上不使用Mimikatz绕过LSA保护(PPL)
安全知识

在WIN10上不使用Mimikatz绕过LSA保护(PPL)

80473 0

从Windows 8.1(和Server 2012 R2)开始,Microsoft引入了一项称为LSA保护的功能。此功能基于PPL技术,它是一种纵深防御的安全功能,旨在“防止非管理员非PPL进程通过打开进程之类的函数串改PPL进程的代码和数据”。

多路非对称攻击:HTTP/2服务器上的下一代DDoS
安全知识

多路非对称攻击:HTTP/2服务器上的下一代DDoS

38547 0

近年来,使用HTTP协议的分布式拒绝服务(DDoS)攻击正在流行,这个方向上的最新趋势是使用消耗大量计算的请求来发起攻击,这些称为非对称工作负载攻击(Asymmetric Workload Attacks)的攻击可以使用有限的资源关闭服务器,并且极难检测。

sudo堆溢出漏洞分析(CVE-2021-3156)
安全知识

sudo堆溢出漏洞分析(CVE-2021-3156)

82535 0

2021年1月26日,sudo被曝存在一个“新”漏洞,但是实际上这个漏洞可能已经存在10年了。该漏洞可以使攻击者通过堆缓冲区溢出来进行权限提升。但是漏洞发布并没有exploit/POC,笔者所以决定自己构建一个。

浅析UMAS协议
安全知识

浅析UMAS协议

54441 0

UMAS (Unified Messaging Application Services) 统一消息传递应用程序服务,它是用于交换应用程序数据的平台独立协议,通信数据使用标准的Modbus协议。

某游戏xLua分析
安全知识

某游戏xLua分析

11628 2

Lua主要就是OpCode Swap,可以手动爆也可以用模板脚本编译然后对照,但实际上如本文的样本,把编译功能关了就只能手动爆了。其他的反混淆好像和Lua也没啥关系,但也是这个样本里的东西,就顺便提一下吧,另外这种多层的switch-case函数混淆貌似也没法修复,有没有懂哥欢迎评论。

sonicwall SMA100缓冲区溢出漏洞分析与利用
安全知识

sonicwall SMA100缓冲区溢出漏洞分析与利用

102040 1

sonicwall去年爆了一个RCE漏洞,是个pre-auth栈溢出,编号为CVE-2019-7482,那时候觉得就是个简单的栈溢出,觉得没什么好分析的。但是后来去写exp的时候,觉得一些分析过程及利用技巧在针对防火墙vpn等网络设备很有借鉴价值,所以就详细记录一下利用的过程。