时间 | 节点 | |
---|---|---|
2021-02-03 17:26:27 | 360安全客 | ![]() Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序。 |
2021-02-03 16:46:27 | 360安全客 | |
2021-02-03 15:46:36 | 360安全客 | ![]() fuzzing二进制目前有很多流派,但都大同小异,目的都是以最快的速度产生样本覆盖更多的code path,显然在这个过程中以code coverage作为整个fuzzer的驱动导向是最科学的,也就是覆盖率引导的灰盒模糊测试技术CGF(Coverage-based Greybox Fuzzing),这里有必要对这个最为核心的技术背景做些介绍。 |
2021-02-03 14:46:28 | 360安全客 | |
2021-02-03 10:46:14 | 360安全客 | |
2021-02-03 10:06:24 | 360安全客 | ![]() 不要轻点陌生短信中的链接,防止手机中木马病毒。更不要轻易透露自己的个人信息,尤其是涉及银行账户信息时,要高度警惕!凡是以各种理由索要验证码的,都是诈骗! |
2021-02-02 16:35:09 | 360安全客 | |
2021-02-02 16:15:00 | 360安全客 | |
2021-02-02 15:36:13 | 360安全客 | |
2021-02-02 10:34:03 | 360安全客 | |
2021-02-02 10:14:31 | 360安全客 | ![]() 在这篇文章中,我们将跟大家分享一些关于如何在软件供应链中检测0 day漏洞的想法,我们的方法可以在这些0 day漏洞被常见软件分析分析(SCA)或依赖检查工具标记之前发现它们。 |
2021-02-01 20:14:26 | 360安全客 | |
2021-02-01 17:42:00 | 360安全客 | ![]() —个HTML Application (HTML应用)是一个使用HTML和一个Internet浏览器支持的脚本语言编写的Windows程序。该程序包生成一个HTML应用,该应用运行一个CobaltSt rikepayload。你可以选择可执行的选项来获取一个HTML应用,此HTML应用使得一个可执行文件落地在磁盘上并运行它。 |
2021-02-01 16:33:46 | 360安全客 | ![]() 本文的目的是探讨苹果如何利用其生产的硬件来保护其软件的事实。为了研究这一点,我们将尝试通过苹果推送通知(APN)直接在网络层面进行连接。在此过程中,我们将使用流行的开源工具对macOS上的apsd守护进程和APN协议本身的一小部分进行逆向工程分析。 |
2021-02-01 15:33:46 | 360安全客 | |
2021-02-01 14:42:50 | 360安全客 | ![]() Konni APT 组织是朝鲜半岛地区最具代表性的 APT 组织之一,自 2014 年以来一直持续活动,据悉其背后由朝鲜政府提供支持,该组织经常使用鱼叉式网络钓鱼的攻击手法,经常使用与朝鲜相关的内容或当前社会热点事件来进行攻击活动,该组织的主要目标为韩国政治组织,以及日本、越南、俄罗斯、中国等地区。 |
2021-02-01 10:33:06 | 360安全客 | ![]() 然而,小白最近因为家中遭受灾害的原因,意外发现了成都市某消防部门IoT设备所导致的一系列安全隐患。出于小白天生的“呆萌”与“自保”心理,小白第一时间把详细情况和关键截图全部提交到该消防部门的2家主管单位。 |
2021-02-01 10:13:33 | 360安全客 | |
2021-01-29 17:31:49 | 360安全客 | |
2021-01-29 16:31:33 | 360安全客 | ![]() 在本系列文章中,我们将为读者深入讲解三星手机的内核防护技术。在上一篇文章中,我们为读者介绍了与RKP/KDP相关的一些命令,在本文中,将继续为读者呈现更多精彩内容! |
2021-01-29 15:31:54 | 360安全客 | |
2021-01-29 14:31:59 | 360安全客 | ![]() 之前也接触过什么是SSTI,但大多以题目进行了解,很多模块以及payload都不了解其意就直接拿过来用,感觉并没有学到什么东西,最主要的是在绕过的过程中,不清楚原理没有办法构造,这次就好好来学习一下原理以及姿势。 |
2021-01-29 14:31:59 | 360安全客 | |
2021-01-29 10:31:24 | 360安全客 | ![]() 通过这次的分析,可以清楚的了解到Log4j漏洞版本存在的问题,以及分析漏洞的过程,尽管可能不会很容易存在Gadget的利用链,但是至少学会了分析以及一种思维方式。而且这更加说明了一个问题:用户的输入永远是不可信的,需要谨慎地处理。本文之后会更新Gadget链,谢谢。 |
2021-01-29 10:11:35 | 360安全客 | ![]() BattlEye(以下简称BE)是一款流行的德国第三方反作弊软件,主要由32岁的创始人Bastian Heiko Suter开发。它为游戏发行商提供易于使用的反作弊解决方案。 |
2021-01-28 16:50:49 | 360安全客 | |
2021-01-28 15:50:41 | 360安全客 | ![]() 在这篇文章中,我们将介绍如何通过MSSQL CLR自动进行横向移动/渗透,整个过程中不会接触磁盘,也不需要XP_CMDSHELL。除此之外,我们还会介绍如何防御并检测这种类型的渗透攻击。 |
2021-01-28 14:50:38 | 360安全客 | |
2021-01-28 10:51:09 | 360安全客 | ![]() WebSocket的出现为实时网络通信带来了利好消息,但相应的WebSocket漏洞也逐渐暴露出来,其中跨站点WebSocket劫持的危害性比较大,容易被忽视。 |
2021-01-28 10:10:32 | 360安全客 | |
2021-01-27 20:09:55 | 360安全客 | |
2021-01-27 16:50:07 | 360安全客 | ![]() 近日,作者分析了微软1月补丁日修复的一个漏洞CVE-2021-1648,这是一个可以在splwow64进程空间进行任意地址读写的漏洞。由于splwow64是一个普通权限的进程且splwow64在IE浏览器的白名单目录里,因此这个漏洞可以用于提权低权限的IE浏览器渲染引擎进程从而绕过IE浏览器的沙箱。这篇文章主要介绍一下splwow64的机制和CVE-2021-1648的成因。 |
2021-01-27 16:10:06 | 360安全客 | |
2021-01-27 15:49:49 | 360安全客 | |
2021-01-27 14:49:43 | 360安全客 | ![]() 这是笔者初次学习v8 turboFan所写下的笔记,内容包括但不限于turboFan运行参数的使用、部分OptimizationPhases的工作机理,以及拿来练手的GoogleCTF 2018(Final) Just-In-Time题题解。 |
2021-01-27 10:49:42 | 360安全客 | ![]() 在最近的ctf比赛中,开始出现以stm32系列固件分析为代表的物联网安全类题目,由于这类问题涉及到嵌入式硬件、嵌入式系统等多方面的知识,未来出题、研究空间都非常广阔,这次就让我们借助题目一起来学习一下。由于考研失踪了很久,很多联系我的同学我也没能回复,希望大家原谅,之后一段时间我就正式回来啦。 |
2021-01-27 10:09:37 | 360安全客 | ![]() 在分析到Weblogic后面的一些绕过方式的时候,分析到一半需要用到ysoserial-JRMP该模块。不止是Weblogic的反序列化漏洞会利用到,其他的反序列化漏洞也会利用到,所以在此对该模块做一个分析。了解底层原理,一劳永逸。但看到网上分析文章偏少,如有分析错误望师傅们指出。 |
2021-01-26 17:49:08 | 360安全客 | |
2021-01-26 16:49:15 | 360安全客 | |
2021-01-26 16:09:15 | 360安全客 | |
2021-01-26 15:49:09 | 360安全客 | ![]() 最近小伙伴把某块音箱给变砖了,因为一番骚操作把mtd分区直接dd了,导致无法启动,土豪的他选择又买了一个。我缺音箱,我想试试修复一下,修好了还能用,于是就开始了自己的一番折腾。本篇文章仅作为修复音箱的教程,特此声明。 |
2021-01-26 14:49:10 | 360安全客 | ![]() 很早就接触了ysoserial这款工具,堪称为“java反序列利用神器”,有很多大佬针对这款工具的payload生成姿势分析的非常透彻,但很少分析这个工具的架构以及其使用时的一些坑点,因此写下本文与大家分享。同时也从中学习到了一些工具编写的设计思想,希望能够运用到自己工具当中。 |
2021-01-26 10:49:06 | 360安全客 | ![]() 在本系列文章中,我们将为读者深入讲解三星手机的内核防护技术。在上一篇文章中,我们为读者详细介绍了页表的处理过程,并对前面的内容进行了阶段性的总结。在本文中,将继续为读者呈现更多精彩内容! |
2021-01-26 10:08:56 | 360安全客 | ![]() 本文详细分析了SolarWinds Orion平台中最近修复的一些漏洞。攻击者一旦将这些漏洞组合利用,可能会导致未经身份验证的攻击者以管理员身份在受影响的系统上执行任意代码。 |
2021-01-25 20:08:34 | 360安全客 | |
2021-01-25 17:48:31 | 360安全客 | |
2021-01-25 16:08:34 | 360安全客 | |
2021-01-25 15:48:29 | 360安全客 | ![]() 上次讲了最近的shiro权限绕过的漏洞,这次来补充分析一下以前的shiro-550反序列化漏洞。另外学习了shiro-550也可以更好地理解shiro-721漏洞,也就是Shiro Padding Oracle Attack。所以这次就详细地看下shiro反序列化漏洞。 |
2021-01-25 14:48:31 | 360安全客 | ![]() 19年的时候写过好多fuzzer原理分析和实践的文章,很长一段时间没搞,前一阵子挖洞的重心才又开始转向fuzz。研究pe-afl的时候写了一点笔记,发出来和大家交流交流。 |
2021-01-25 10:48:26 | 360安全客 | |
2021-01-25 10:08:20 | 360安全客 | ![]() 在本系列文章中,我们将为读者深入讲解三星手机的内核防护技术。在上一篇文章中,我们为读者介绍了系统的异常处理过程,以及RKP机制相关的命令。在本文中,将继续为读者呈现更多精彩内容! |
2021-01-23 13:47:26 | 360安全客 | ![]() 截止至2021年1月份,英国教育部(DfE)已经向英国全国各地的学校、学院信托基金会(trusts)和地方政府(LAs)交付了八十多万台笔记本电脑和平板电脑。 |
2021-01-22 20:06:35 | 360安全客 | |
2021-01-22 16:46:37 | 360安全客 | |
2021-01-22 15:46:26 | 360安全客 | |
2021-01-22 15:06:27 | 360安全客 | ![]() JNDI是Java Naming and Directory Interface(JAVA命名和目录接口)的英文简写,它是为JAVA应用程序提供命名和目录访问服务的API(Application Programing Interface,应用程序编程接口)。 |