iMessage逆向工程分析:利用硬件来保护软件
安全知识

iMessage逆向工程分析:利用硬件来保护软件

97295 0

本文的目的是探讨苹果如何利用其生产的硬件来保护其软件的事实。为了研究这一点,我们将尝试通过苹果推送通知(APN)直接在网络层面进行连接。在此过程中,我们将使用流行的开源工具对macOS上的apsd守护进程和APN协议本身的一小部分进行逆向工程分析。

Konni APT 组织以朝鲜疫情物资话题为诱饵的攻击活动分析
安全知识

Konni APT 组织以朝鲜疫情物资话题为诱饵的攻击活动分析

98324 0

Konni APT 组织是朝鲜半岛地区最具代表性的 APT 组织之一,自 2014 年以来一直持续活动,据悉其背后由朝鲜政府提供支持,该组织经常使用鱼叉式网络钓鱼的攻击手法,经常使用与朝鲜相关的内容或当前社会热点事件来进行攻击活动,该组织的主要目标为韩国政治组织,以及日本、越南、俄罗斯、中国等地区。

CobalStrike 4.0 生成后门几种方式 及 主机上线后基础操作
安全知识

CobalStrike 4.0 生成后门几种方式 及 主机上线后基础操作

114553 0

—个HTML Application (HTML应用)是一个使用HTML和一个Internet浏览器支持的脚本语言编写的Windows程序。该程序包生成一个HTML应用,该应用运行一个CobaltSt rikepayload。你可以选择可执行的选项来获取一个HTML应用,此HTML应用使得一个可执行文件落地在磁盘上并运行它。

从致远OA-ajax.do任意文件上传漏洞复现到EXP编写
安全工具

从致远OA-ajax.do任意文件上传漏洞复现到EXP编写

3913 0

最近网上爆出致远OA ajax.do登录绕过和任意文件上传漏洞,影响部分旧版致远OA版本(致远OA V8.0,致远OA V7.1、V7.1SP1,致远OA V7.0、V7.0SP1、V7.0SP2、V7.0SP3,致远OA V6.0、V6.1SP1、V6.1SP2,致远OA V5.x,致远OA G6)。互联网上已经有基于Python的EXP,为了更好的发挥Goby的作用,尝试在Goby上编写EXP工具。

realworld CTF 20-21 easy_work
安全知识

realworld CTF 20-21 easy_work

73338 0

附上通过zbufSockbufsend函数将flag传送到远端的exp,但是我自己搭建的环境并没有成功,包括我使用sendto进行发送依旧连接不成功,不知道为何,请各位大牛赐教。

APT组织Lazarus开始针对安全研究人员发起定向攻击
安全资讯

APT组织Lazarus开始针对安全研究人员发起定向攻击

9206 0

昨天,360威胁情报中心发布《破壳行动——Lazarus(APT-C-26)组织针对安全研究人员的定向攻击活动揭秘》一文,宛若一声惊雷,揭开了朝鲜半岛APT组织Lazarus的全新战役方向——全球首度瞄准网络安全行业发起攻击,震惊安全界。

域用户密码爆破研究
安全知识

域用户密码爆破研究

14029 0

爆破是渗透中常用的一个攻击手法,特别是拿到一个跳板机后,对域的渗透中使用较多。用于爆破的工具比较多,每种工具的实现方法也不尽相同。

安全事件周报(01.18-01.24)
安全资讯

安全事件周报(01.18-01.24)

25441 0

本周收录安全热点 14 项,话题集中在 恶意程序 、 数据泄露 方面,涉及的组织有: OpenWRT 、 QNAP 、 SolarWinds 。恶意软件积极利用最新漏洞,安全更新提速刻不容缓。

至暗时刻,关键基础设施该如何防护?
安全资讯

至暗时刻,关键基础设施该如何防护?

37988 0

以史为鉴,是一个很好的词汇。知过去,明未来。尤其刚刚过去的2020,它的跌宕起伏,加速着百年未有之变局的进程,也让我们深刻意识到:当现实与虚拟的交织再无法割裂来看时,发展与安全也走向孪生共进退的趋势。

Battleye 系列翻译之分析与简化
安全知识

Battleye 系列翻译之分析与简化

33025 2

BattlEye(以下简称BE)是一款流行的德国第三方反作弊软件,主要由32岁的创始人Bastian Heiko Suter开发。它为游戏发行商提供易于使用的反作弊解决方案。

2021 DJBCTF Writeup
安全知识

2021 DJBCTF Writeup

12360 0

个人赛,最后总排名第三,AK了PWN和RE,Web挖到了一处rce,Misc把签到题做了一下。