网络安全

威胁简报

威胁简报

0月27日星期二 abuse创始人发言:正在为继续运营寻求帮助 https://abuse.ch/blog/moving-forward/ 新型C加载器Gacrux分析 https://krabsonsecurity.com/2020/10

· 2020-10-27 6 阅读
域渗透之滥用SPN mappings

域渗透之滥用SPN mappings

N1CTF中, 我出了一道很简短的域渗透题目, 其中第三关个人感觉比较有意思, 单独抽出来分享一下. 在刚刚结束的N1CTF中, 我出了一道很简短的域渗透题目, 其中第三关个人感觉比较有意思, 单独抽出来分享一下.滥用SPN mapping

· 2020-10-20 5 阅读
KimSuky各类攻击手法浅析

KimSuky各类攻击手法浅析

y是位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。 0x00 概述KimSuky是总部位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。该组织专注于针对韩国智囊团以及朝鲜核相关的目标。KimS

· 2020-10-14 6 阅读
基于甲方视角的漏洞发现

基于甲方视角的漏洞发现

的思考和实践 为什么总是被外部发现该发现但遗漏的漏洞?为什么各种黑白灰扫描器老有各种原因遗漏的漏洞?如何解决人工渗透测试带来的遗漏、效率问题?你是否也遇到这些问题,本文会讲讲我理解的漏洞发现,并基于该理论延伸的甲方漏洞发现最佳实践初探。甲白

· 2020-09-29 6 阅读
MassKeyLogger,一款可能改变钓鱼格局的大杀器

MassKeyLogger,一款可能改变钓鱼格局的大杀器

e Intelligence目前正在跟踪一种叫做Mass Logger的新键盘记录程序,安全研究人员认为,这可能会极大地影响键盘记录程序市场以及网络钓鱼威胁格局。 0x00 前言样本的概要分析是10号的时候就写好的,拖延症一直没有把中间有一

· 2020-09-16 6 阅读
WebLogic 反序列化CVE连环三连击

WebLogic 反序列化CVE连环三连击

20-2555、CVE-2020-2883、CVE-2020-14645,WebLogic 同一个反序列化利用链的补丁绕过攻防战。 Java 反序列化漏洞的利用有两个条件。首先是漏洞点,也就是将攻击者可控的内容传递给 ObjectInput

· 2020-09-06 8 阅读

说明

如果一切的目的都只是为了钱,做事自然也就变了味道

· 2020-08-29 4 阅读
冰蝎3.0-分析系列 1-beta2-php

冰蝎3.0-分析系列 1-beta2-php

冰蝎3.0beta2版本在php环境下进行分析。分析内容包括:建立连接开始过程以及可能特征分析提取。 文章目录 1. 前言2. PHP-webshell分析2.1. 错误密码通信过程2.2. 正确密码通信过程3. 特征分析3.1. HTTP

· 2020-08-20 6 阅读
冰蝎3.0-分析系列 1-beta3-php

冰蝎3.0-分析系列 1-beta3-php

冰蝎3.0beta3版本在php环境下进行分析。分析内容包括:beta3版本建立连接开始过程以及可能特征分析。 备注:由于beta2版本很多bug,因此估计不太可能被使用,因此这里分析beta3版本。作者的更新挺快的,明显的特征 文章目录

· 2020-08-20 4 阅读
悄悄归来

悄悄归来

time no see. 嗨!老朋友们,好久不见-------------------------------------首先请允许我感慨一段从5月底至今,无论是工作职业 还是感情生活,都经历了很多事情。我不知道,这次是以怎样的姿态回来。但

· 2020-07-23 3 阅读
DSMall的那些洞,你能发现吗?

DSMall的那些洞,你能发现吗?

专门在研究php 反序列化漏洞的挖掘和利用,这篇文章可以算做是研究成果的一个实践输出,文中所有的漏洞本来是提交到cnvd和补天的,被驳回了几次有点心态爆炸,浪费那些宝贵的时间何必呢?该公司开发的这几款web app 几乎都存在文 文章目录

· 2020-07-15 6 阅读