智能合约之整数溢出漏洞
安全知识

智能合约之整数溢出漏洞

69404 0

本篇文章中,我们通过2018WCTF比赛中的BelluminarBank智能合约题目,详细分析了合约存在的漏洞问题,提供了解题思路并进行了攻击演示,其中使用的相关工具已在文中给出链接,希望对智能合约初学者及爱好者有所帮助,下一篇我们会继续分享CTF智能合约经典题目,请大家持续关注。

从CVE-2020-17518到一键Getshell
安全工具

从CVE-2020-17518到一键Getshell

57986 0

最近网上爆出Apache Flink漏洞CVE-2020-17518,影响范围从1.5.1到1.11.2,漏洞版本周期超过两年,看了一些网上的漏洞复现文章里提到的EXP主要只停留在写文件后登录服务器里验证。为了在实战中能够发挥作用,于是想尝试构造能够Getshell的EXP。

致远OA 文件上传漏洞
安全资讯

致远OA 文件上传漏洞

61598 0

2021年01月08日,360CERT监测发现致远OA发布了致远OA的风险通告,漏洞等级:严重,漏洞评分:9.8。

浅析开源蜜罐识别与全网测绘
安全知识

浅析开源蜜罐识别与全网测绘

150314 0

蜜罐是网络红蓝攻防对抗中检测威胁的重要产品。防守方常常利用蜜罐分析攻击行为、捕获漏洞、甚至反制攻击者。攻击方可以通过蜜罐识别技术来发现和规避蜜罐。因此,我们有必要站在红队攻击者的角度钻研蜜罐识别的方式方法。

CDN 2021 完全攻击指南 (一)
安全知识

CDN 2021 完全攻击指南 (一)

1238 0

这是一篇全网(无论国内还是国外)最全、最详细、最新、最实用的关于 CDN 网络对抗攻击的文章,渗透测试中若碰到 CDN 类的问题,只需要看这一篇指南即可。我也会在 Github (https://github.com/bin-maker/2021CDN/)长期保持此文的更新,更新与修正新的对抗技术、工具和网站。

FortiWeb 多个高危漏洞安全通告
安全资讯

FortiWeb 多个高危漏洞安全通告

13503 0

2021年01月07日,360CERT监测发现FortiWeb发布了FortiWeb 多个高危漏洞的风险通告,漏洞编号有CVE-2020-29015,CVE-2020-29016,CVE-2020-29019,CVE-2020-29018,事件等级:严重,事件评分:9.8。

Agent Tesla窃密软件分析
安全知识

Agent Tesla窃密软件分析

4225 0

2014年,Agent Tesla 首次出现在一个土耳其语网站上,被作为一个键盘记录产品进行出售。虽然网站声称该产品仅向用户提供合法服务,但其所提供的绕过杀软、秘密捆绑程序和敏感文件传输等功能与窃密木马相比也不遑多让,甚至更为精密。

bypass AV 探索一
安全知识

bypass AV 探索一

114150 0

Bypass AV一直都是安全安全圈的热门话题,之前多少也有过接触,由于用不到,就没怎么关注。这次刚好趁假期,来研究研究。(由于很多名词网上解释很多,本文只作记录,故不多加解释)

原Kali windows v1.1现升级为ICS windows v2.0
安全工具

原Kali windows v1.1现升级为ICS windows v2.0

71241 3

距离上一次IRTeam发布ICS windows v1.0已经差不多一年了,根据很多安全小伙伴的要求,此次更新版本基于原来kali windows v1.1,更新了Windows 10 1909版本,同时增加了一些工具并加入一些ICS attack工具。这是一款为网络安全从业人员打造的免费安全研究平台。

Netgear R6220 认证绕过漏洞分析
安全知识

Netgear R6220 认证绕过漏洞分析

23910 3

依据cve/zdi等平台发布的漏洞信息,借助补丁对比技术,对Netgear r6220认证绕过漏洞进行研究,涉及漏洞的发现过程、成因分析、POC编写。

让所有安全平台支持情报分析
安全工具

让所有安全平台支持情报分析

21336 0

笔者是一名乙方安全运营的蓝队分析师,每天要分析不同厂家甚至不同时期的安全产品告警,传统的安全产品往往不具备情报功能,公司采购了商业版的SIEMS,也不具备情报功能。而我在分析告警时,由于缺少其它证据的佐证,不能立即定性,需要情报来辅助确定。

CVE-2020-2883——WebLogic反序列化初探
安全知识

CVE-2020-2883——WebLogic反序列化初探

7964 0

因为之前粗略学习过CVE-2020-14645,感觉CVE-2020-2883可谓是“政启开元,治宏贞观”,其利用链的一部分继承了CVE-2020-2555中ReflectionExtractor的利用链,另一部分找到了PriorityQueue可达的、新的extract()的调用点,为CVE-2020-14645做了准备。

网络赌博支付洗钱产业链分析报告
安全知识

网络赌博支付洗钱产业链分析报告

68852 1

近年来随着金融领域不断创新,我国出现各类新型金融业态,尤其是互联网金融市场和规模急速扩张,有数据显示,2019年我国数字经济增加值规模达35.8万亿元,占GDP比重达36.2%。