网络安全

RSAC 2022 – 创新沙盒观感 (2)

RSAC 2022 – 创新沙盒观感 (2)

继续讨论创新沙盒入围者的产品特点。 今年3月RSA Conference被buyout,以后便与RSA公司无关独立运营。RSAC的作用显而易见,如今资本介入辅助催生健康多样化的生态环境,使其不受RSA自身运营所限,结果更有利于行业的发展,进

· 2022-06-06 6 阅读
RSAC 2022 – 创新沙盒观感 (1)

RSAC 2022 – 创新沙盒观感 (1)

RSAC即将到来,重新拾笔,按惯例先写写对创新沙盒入围清单的观感。 RSAC即将到来,重新拾笔,按惯例先写写对创新沙盒入围清单的观感。重复那些吹捧没意思,类似赞美文章也不缺,对本公众号读者群体,咱们就主要捡难以注意到的弱点来讲。创新沙盒总是

· 2022-05-30 6 阅读
Advanced Windows Taskscheduler Playbook - Part.1 basic

Advanced Windows Taskscheduler Playbook - Part.1 basic

杂学向安全研究 - 第一弹 - 计划任务 - 第一章 0x00 前言这个系列是关于Windows计划任务中一些更为本质化的使用,初步估计大概四章。相比于工具文档或技术文章,我更倾向于将这几篇文章作为传统安全研究的思维笔记,一方面阐述研究过程

· 2022-05-30 4 阅读
Linux多跳透明网关配置

Linux多跳透明网关配置

理论上将适合任何架构,任何系统的linux网络拓扑 理论上将适合任何架构,任何系统的linux+-----------+ +------------+ +------------+| 虚拟机 | HostOnly | GatewWay |

· 2022-05-18 4 阅读
简易版TCP实现Http Chunk

简易版TCP实现Http Chunk

实现简易版用户态TCP 最近半年个人工作,生活变动比较大,所以不太活跃,目前正在调整中~为什么实现简易版用户态TCP:为了给我的资产监控添加用户态tcp扫描功能,加快扫描速度,多快好省实现构造畸报文的方式绕过网络设备,满足一些奇怪的需求。t

· 2022-05-17 4 阅读
ie CVE-2020-1380 UAF 漏洞分析及利用

ie CVE-2020-1380 UAF 漏洞分析及利用

ie CVE-2020-1380是2020年抓到的一个在野利用的0 day,且此漏洞目前在野外利用不少。 ie的版本是11.103.10586.0,在https://msdn.itellyou.cn/上下的系统是Windows 10 (Mu

· 2022-05-15 6 阅读
VMware vCenter漏洞实战利用总结

VMware vCenter漏洞实战利用总结

Vcenter人送外号小域控,Vcenter拿下之后,不单单只是获取一台服务器的权限【因为Vcenter的管理端中必然会有其他的虚拟机存在】,拿下Vcenter的价值不亚于域控的价值。 前言Vcenter一般指VMware vCenter

· 2022-05-10 4 阅读
BIG-IP(CVE-2022-1388)从修复方案分析出exp

BIG-IP(CVE-2022-1388)从修复方案分析出exp

从官方修复方案步步推测分析攻击payload。 1 漏洞详情 根据官方漏洞通报,BIG-IP iControl REST接口存在一个认证漏洞,绕过认证后可调用后端接口执行任意命令,影响版本较广,参考:https://support.f5.c

· 2022-05-09 4 阅读
0xagent Patch for 4.5

0xagent Patch for 4.5

4.5 发布已经有相当一段时间了,前不久刚拿到jar。听说暗桩的东西很多,看了一下对比之前的版本确实是这样的 4.5 发布已经有相当一段时间了,前不久刚拿到jar。闲时看了一下,对比之前的版本而言,暗桩增加了不少。大概就两个点:1.一个是B

· 2022-05-09 3 阅读
Hessian 反序列化知一二

Hessian 反序列化知一二

序列化和反序列化的过程中经常会产生漏洞,因为反序列化时通常应用程序会按照相应的规则自动调用某些方法,利用 Java 的多态,攻击者可以进行不同功能类的组合,形成具有攻击手段的调用链,从而造成漏洞。之前的博客中已经介绍了几种 Java 中存在

· 2022-04-29 4 阅读