关于Python病毒样本的分析方法
安全知识

关于Python病毒样本的分析方法

113812 0

近年来,Python语言凭借其入门简单、功能强大和开发效率高等特性逐渐成为最受欢迎的开发语言,与此同时,Python在安全领域的应用也渐趋广泛,开始被用在黑客和渗透测试的各个领域。

可进行排序扫描任务的Task Queue
安全工具

可进行排序扫描任务的Task Queue

43104 0

在以往hvv场景中使用Goby的过程总是存在一个痛点:时间短,目标多,只能盯着扫描进度结束后才能手动返回到初始界面开启下一个扫描任务(内心极度狂躁)。

安全事件分析报告-2020下半年
安全资讯

安全事件分析报告-2020下半年

11681 0

本次报告主要对2020年下半年的所有《安全事件周报》所写的国际安全事件数据进行一个简单的回顾,同时从大家感兴趣的方向出发,做一个简单的阐述。

SSRF引发的血案
安全知识

SSRF引发的血案

3480 0

渗透能力的体现不只是储备0day的多少,许多站点能否被突破,对本身基础漏洞的熟练的配合利用也是一场考验,故事正是因机缘巧合拿到shell的一次记录总结。

剖析xmlDecoder反序列化
安全知识

剖析xmlDecoder反序列化

58964 0

一直想写个代码审计的文章,和大腿们交流下思路,正好翻xxe的时候看到一个jdk自带的xmlDecoder反序列化,很具有代表性,就来写一下,顺带翻一下源码。

详解模板注入漏洞(下)
安全知识

详解模板注入漏洞(下)

56550 0

在上一篇文章中,我们为读者详细介绍了模版注入漏洞的概念,模版引擎的识别方法,以及两种模版引擎相关的注入漏洞。在本文中,我们将继续为读者介绍其他四种模版引擎相关的注入漏洞。

详解模板注入漏洞(上)
安全知识

详解模板注入漏洞(上)

2752 0

所谓模板注入,又称服务器端模板注入(SSTI),是2015年出现的一类安全漏洞。James Kettle在2015年黑帽大会上进行的演讲,为多个模板引擎的漏洞利用技术奠定了坚实的基础。要想利用这类安全漏洞,需要对相关的模板库或相关的语言有一定程度的了解。

智能合约安全系列文章反汇编·下篇
安全知识

智能合约安全系列文章反汇编·下篇

59910 0

本篇我们将继续分析上篇遗留的反汇编代码,通过上篇学习我们已对反汇编指令在栈和内存存储的有了一定了解,该篇我们将重点来分析反汇编指令表示的代码逻辑。

SolarWinds供应链攻击相关域名生成算法破解
安全资讯

SolarWinds供应链攻击相关域名生成算法破解

7107 0

样本详细分析过程中我们发现,攻击者植入的恶意代码在生成DGA域名的时候,采用了受害者计算机域进行编码,所以可通过解码部分已知相关DGA域名,从而推导出部分受害者计算机域。

CVE-2019-2725高版本POC拓展
安全知识

CVE-2019-2725高版本POC拓展

16571 2

在对大佬们高版本的POC进行分析后,我把重点放在了如何绕过黑名单限制上,那么利用XML可以解析的其它编码格式尝试一下绕过。

深入分析ImageMagick的Shell注入漏洞
安全知识

深入分析ImageMagick的Shell注入漏洞

18082 0

ImageMagick是一款图像处理软件,可以创建、编辑、合成或转换位图图像。该软件支持读取和写入各种格式(超过200种)的图像,其中包括PNG、JPEG、GIF、HEIC、TIFF、DPX、EXR、WebP、Postscript、PDF和SVG,等等。