针对以太坊Dapp攻击事件的全面评估
安全知识

针对以太坊Dapp攻击事件的全面评估

94783 0

本文中对现实世界的Dapps攻击进行了全面取证研究,以获取关键威胁情报(例如杀伤链),利用威胁情报提出了自动大规模地调查攻击事件的方法DEFIER。

浅析FMS attack
安全知识

浅析FMS attack

156262 0

FMS attack是针对广泛使用的RC4流密码和WEP的攻击,本人将简单介绍一下该攻击。

Angr源码阅读笔记01
安全知识

Angr源码阅读笔记01

56831 0

​ Angr框架的分析对象是二进制程序,不依赖程序源码,支持x86/64、ARM/AArch64,MIPS等多个架构,之前的版本更新还引入了Java的支持。

CVE-2021-3129 Laravel Debug mode RCE 漏洞分析
安全知识

CVE-2021-3129 Laravel Debug mode RCE 漏洞分析

1706 0

这是笔者第一次撰写漏洞分析的文章,Ignition 个人并没有深入的开发经验,所以有部分可能写得不是那么“入行”,在浏览了许多官方文档粗略了解的情况下,复现并分析了这个漏洞。

基于机器学习的自动漏洞修复分析方法
安全知识

基于机器学习的自动漏洞修复分析方法

66458 0

固件/软件中的安全漏洞对电网安全构成了重要的威胁,因此电力公司在发现漏洞后应迅速决定如何补救。由于要考虑的因素很多,要在打补丁和服务可靠性之间保持平衡,以及要处理大量的漏洞,因此做出补救决策在电力行业是一项具有挑战性的任务。

如何隐蔽你的C2
安全知识

如何隐蔽你的C2

63641 0

在红蓝对抗中,如果攻击者不通过手段隐藏C2服务器,这样可能导致C2被溯源以及被反撸。以下内容讲述如何通过手段隐蔽C2。

恶意框架样本分析-从Veil到Msf
安全知识

恶意框架样本分析-从Veil到Msf

170019 0

接上文,笔者通过上一篇文章逐渐完成了从CobaltStrike到Veil框架的过渡,在文章后半部分着重介绍了Veil框架的基本使用,也对Veil框架生成的一些恶意样本进行了一个简单的分析。

CDN 2021 完全攻击指南 (三)
安全知识

CDN 2021 完全攻击指南 (三)

196998 0

CDN 2021 完全攻击指南 (二)中主要介绍了协议层管制下的放大攻击和HPACK编码攻击,本篇文章是完结篇,将会介绍另外两种扩展的攻击手段。

黑客思维养成记 ——黑客的“小鸡”
安全知识

黑客思维养成记 ——黑客的“小鸡”

70661 0

为了给Duncan SecTeam做一些技术分享,思前想后,我觉得有必要利用假期先分享一些思维方式方面的东西,因此才想写一些关于“黑客思维”方面的文章,于是有了这篇探索性的文章。本文纯属个人经验之谈,尚不成熟,见笑了。

CDN 2021 完全攻击指南 (二)
安全知识

CDN 2021 完全攻击指南 (二)

3383 0

CDN 2021 完全攻击指南(一)中主要介绍了当下针对CDN的检测和绕过方法的基本策略,在拜读了清华大学的多篇高纬度的论文后,本篇文章主要从协议层的管制出发,给大家讲述不同的协议规范下,标准和非标准的碰撞,与CDN攻击联系到一起,又会产生怎样的火花?

CVE-2020-14756 详细分析
安全知识

CVE-2020-14756 详细分析

83734 0

先说这个洞思路不错的地方在于,通过一个实现了Externalizable接口的白名单类AttributeHolder对内部的数据流进行自定义反序列化readExternal操作,使后续的数据流在反序列化时没有经过readObject()黑名单检验,就能够利用之前的黑名单类进行攻击(例如作者利用的是CVE-2020-2555的sink)。

内网渗透代理之frp的应用与改造(一)
安全知识

内网渗透代理之frp的应用与改造(一)

8620 2

在内网渗透中,通常为了团队协作和代理的稳定性,我会选择一个合适且持久的沦陷主机来通过docker一键搭建OpenVPN,但是对于通过钓鱼等方式获取到window工作机器,用来搭建OpenVPN显然是不太方便(个人觉得过于笨重,安装麻烦且容易被发现),所以当时自己就在网上物色一些比较轻便、稳定、高速且支持socks代理的工具来满足自己的场景需求。