如何发现企业云网络中存在的安全隐患
安全工具

如何发现企业云网络中存在的安全隐患

28502 0

网络安全是云中心运维工作中重要的一项工作。有一家云计算网络公司,在过去的两年里,每年都会发生网络安全事件,给工程师和业务用户造成了不小的麻烦,那么痛定思痛,造成这些事件的原因是什么?如何“亡羊补牢”,确保网络安全呢?

安卓Native层共享库fuzzing技术思路及实践
安全知识

安卓Native层共享库fuzzing技术思路及实践

116028 2

fuzzing二进制目前有很多流派,但都大同小异,目的都是以最快的速度产生样本覆盖更多的code path,显然在这个过程中以code coverage作为整个fuzzer的驱动导向是最科学的,也就是覆盖率引导的灰盒模糊测试技术CGF(Coverage-based Greybox Fuzzing),这里有必要对这个最为核心的技术背景做些介绍。

对福昕pdf阅读器的一次
安全知识

对福昕pdf阅读器的一次"讨伐"——为何要这样?

29348 0

“讨伐”的背景是这样的,福昕pdf阅读器打开看着某某文档,然后其中有一段文字我想复制下,大概四五十个字吧,然后就莫名其妙的Crash了。由于之前工作的原因,我的注册表里一直挂着JIT,所以,Windbg就跳出来,静静的等着我来干点啥。分析之余,想不到为什么会有这样的“怪异写法”。

缅甸政局动荡,网络连接受限
安全资讯

缅甸政局动荡,网络连接受限

25884 0

黑客组织“借刀杀人”,安卓模拟器沦为傀儡;缅甸政局动荡,网络连接受限;欧洲排球组织泄露数百护照信息,欲以沉默了结事件。

三星手机内核防护技术RKP深度剖析(八)
安全知识

三星手机内核防护技术RKP深度剖析(八)

367412 0

在本系列文章中,我们将为读者深入讲解三星手机的内核防护技术。在上一篇文章中,我们为读者详细介绍了RKP内核保护机制是如何处理安全凭证的,在本文中,将继续为读者呈现更多精彩内容!

记一次大型且细小的域渗透实战
安全知识

记一次大型且细小的域渗透实战

117810 0

我是后面接手这个域环境,而前面的dalao已经到域控的部分了,我因为写文章的原因,所以需要从原地出发,学习一下dalao是如何打到域控的。

一步步获取你的核心权限
安全知识

一步步获取你的核心权限

439590 0

最近都在做渗透测试项目,并不需要内网渗透,少了很多的成就感。于是,找了一个授权的企业项目,目标是获取内网核心权限,手段不限。这就好说了,就喜欢这种能让我胡乱来的目标。

从Java RMI反序列化到内网沦陷
安全知识

从Java RMI反序列化到内网沦陷

389860 0

在一个秋高气爽的上午,特别适合划水(mo yu)。九点半接到来自CBD的外卖早餐单,穿着黄色的工作服,走街串巷,四处奔走,一口气不带喘爬上38楼(毕竟坐的是电梯),登上城市的高峰,一望无际的大海,是我渴望不可及的梦想,深深感受来自资本主义的鞭策,早安,打工人。

安全事件周报(01.25-01.31)
安全资讯

安全事件周报(01.25-01.31)

7366 0

本周收录安全热点12项,话题集中在恶意程序、数据泄露方面,涉及的组织有:Perl、Linux、Google。恶意软件应对策略初见成效,顶级勒索厂商陆续被关停。

利用uuid加载shellcode
安全知识

利用uuid加载shellcode

4989 0

近期国外的Tweet上面的Check Point Research发布了一篇有趣的推文:这篇推文大概讲得是通过分析了一个恶意样本,找到一种非常有趣的向内存写入shellcode方式。

Mips架构下漏洞分析入门
安全知识

Mips架构下漏洞分析入门

132950 0

Mips架构下二进制漏洞入门笔记,最后调试TP-LINK路由器的一个栈溢出漏洞作为练习。内容较多,请耐心阅读。

Tomcat容器攻防笔记之URI解析特性利用
安全知识

Tomcat容器攻防笔记之URI解析特性利用

22702 0

回归正题,在日常代码审计的过程中发现,Tomcat原生javax.servlet.http.HttpServletRequest类提供的getRequestURI()方法,在解析请求时若使用不当,可以绕过访问控制,导致未授权访问。

初识智能网联汽车安全
安全知识

初识智能网联汽车安全

16856 1

前段时间报名了车联网赛事,但之前对车联网安全接触甚少,在比赛前准备过程中突击学习了一下车联网安全相关知识,内容比较浅,本文意为科普文章,敬请各位大佬斧正。

Battleye 系列翻译之shellcode更新
安全知识

Battleye 系列翻译之shellcode更新

48229 0

我在学习时,就在想顺便做一个翻译,将自己学习到的文章都翻译成中文,方便一些英语不好的同学阅读,同时也是对自己知识的一次巩固。

记一次lampiao靶机渗透
安全工具

记一次lampiao靶机渗透

17080 0

最近笔者整理各类靶机,发现部分靶机没有做过记录,因此借此对lampiao靶机渗透思路进行一次总结,以此完善笔记。