Skywalking远程代码执行漏洞分析
安全知识

Skywalking远程代码执行漏洞分析

106333 0

Apache Skywalking 是分布式系统的应用程序性能监视工具,特别是为微服务,云原生和基于容器(Docker,Kubernetes,Mesos)的体系结构而设计的。

Avaddon勒索病毒解密工具及原理
安全工具

Avaddon勒索病毒解密工具及原理

38602 0

Avaddon勒索病毒被笔者称为2020年全球十大流行勒索病毒之一,其首次出现于2020年6月在俄罗斯某地下黑客论坛开始出售,该勒索病毒使用C++语言进行编写,采用RSA-2048和AES-256加密算法对文件进行加密。

浅谈利用mysql8新特性进行SQL注入
安全知识

浅谈利用mysql8新特性进行SQL注入

105764 3

前段时间遇到一个题考查的是mysql8的table注入。当时没有做出来。之前有了解过mysql8的table注入,但做题的时候没有想到。这里简单总结复现一下mysql8新特性的sql注入。

Angr源码阅读笔记02
安全知识

Angr源码阅读笔记02

160103 0

上一回我们从angr的__init__.py文件入手,到解析了project.py文件的内容,了解了一个基本的angr项目是怎么一步一步初始化到建立完成开始可以执行操作的,现在我们把目光放回到所有angr项目的基石-CLE类与angr的中间语言VEX-IR语言上,更进一步的理解整个angr系统的工作情况。

IOT安全——stm32终章
安全知识

IOT安全——stm32终章

27798 0

上一篇中我们解释了stm32的时钟与中断机制,这篇文章中我们将进一步探究dma、usart、tim的原理,并最终完整的复现题目。

DiceCTF 2021 学习笔记
安全知识

DiceCTF 2021 学习笔记

96222 0

前阵子做了一下 Dice CTF 2021,做出了几个 XSS ,本次就写一下包括复现题在内的所有学习笔记。

CTF/PHP特性汇总
安全知识

CTF/PHP特性汇总

57595 0

做CTF题时经常会遇到各种php弱类型和一些函数的绕过方法,由于知识比较零碎,就总结一下我所遇到的,也方便自己以后观看。

分析DEF CON CTF Quals 2020中Crypto方向题目
安全知识

分析DEF CON CTF Quals 2020中Crypto方向题目

102391 0

DEF CON CTF Quals 2020中共有三道CRYPTO方向题目(两道CRYPTO、一道RE+CRYPTO),题目难度适中,比赛期间三道题目都出现了非预期解,本文对这三道题目的预期解和非预期解都进行一下分析。

Stop家族勒索病毒litar变种分析
安全知识

Stop家族勒索病毒litar变种分析

14517 0

感觉这个病毒集合了Ransom和DownLoader,可惜的是在分析的时候DownLoader的服务器已经不能访问了,对勒索病毒的辅助程序没能更深入的分析。不过作为勒索病毒基本功能都还可用,拿来练手还是比较合适的。

深入考察webOS的本地提权漏洞:CVE-2020-XXXXX
安全知识

深入考察webOS的本地提权漏洞:CVE-2020-XXXXX

39781 0

不久之前,我决定花一些时间来研究webOS的内部运行机制,以便更好地了解整个平台的安全状况,同时,也能帮助自己能更好地发现webOS应用中的安全问题。在此过程中,我发现了一些有趣的安全问题,其中就包括下面要介绍的本地提权漏洞。

路由器无限重启救砖之旅
安全知识

路由器无限重启救砖之旅

44177 0

挖掘路由器漏洞时,发现了一个命令执行漏洞,正好有重启设备的需求,手残通过漏洞点传递 reboot 命令重启,于是设备变砖了。

自动进程注入的两种方式
安全工具

自动进程注入的两种方式

35179 0

进程注入是内网渗透过程中常用的一种技术,当前流行内网渗透工具如Cobalt Strike,Metasploit-Framework,Empire等都支持进程注入功能,其底层原理都是在系统进程的内存中运行恶意代码,达到隐藏自身的作用.本文介绍使用metasploit-framework进行自动进程注入的两种方式及其优缺点.

一道shiro反序列化题目引发的思考
安全知识

一道shiro反序列化题目引发的思考

178057 0

这是某银行的内部的一个CTF比赛,受邀参加。题目三个关键词权限绕过、shiro、反序列化,题目源码已经被修改,但考察本质没有,题目源码会上传到JavaLearnVulnerability。

CVE-2017-10271——WebLogic-Xml反序列化初探
安全知识

CVE-2017-10271——WebLogic-Xml反序列化初探

57825 0

这个漏洞看起来有些复杂,但其实原理较为直接,与之类似的漏洞也有一些。个人感觉,XML的漏洞和WebLogic的反序列化漏洞都有着思路上的共同点:先找到一个可以触发RCE的点,然后不停的尝试,从我们的输入点能否达到它。实现这个思路的具体方法会有差异,这就是这其中每个漏洞的特点了。

DUST-MASK:一个防止比特币粉尘攻击的框架
安全知识

DUST-MASK:一个防止比特币粉尘攻击的框架

22457 0

本文提出的DUST-MASK是一个安全的比特币系统,可以保护比特币的可用性和伪匿名性,防止攻击者发送粉尘交易,以分析数据并将交易与特定用户联系起来。所提出的系统将告知用户那些类型的恶意交易,并保证用户可以选择接受或拒绝这些交易。

ROS系统的本地搭建
安全知识

ROS系统的本地搭建

96502 0

有关ROS系统的相关知识已经在上一篇文章中进行了阐述,在本篇文章中,将就ROS的进一步搭建方法做阐述。

V8 CVE-2019-5755 MinusZero类型缺失漏洞 in turboFan
安全知识

V8 CVE-2019-5755 MinusZero类型缺失漏洞 in turboFan

68437 0

CVE-2019-5755 是一个位于 v8 turboFan 的类型信息缺失漏洞。该漏洞将导致 SpeculativeSafeIntegerSubtract 的计算结果缺失 MinusZero (即 -0)这种类型。这将允许 turboFan 计算出错误的 Range 并可进一步构造出越界读写原语,乃至执行 shellcode。