上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 54 下一页
摘要: 堆喷射(Heap Spraying)是一种计算机安全攻击技术,它旨在在进程的堆中创建多个包含恶意负载的内存块。这种技术允许攻击者避免需要知道负载确切的内存地址,因为通过广泛地“喷射”堆,攻击者可以提高恶意负载被成功执行的机会。这种技术尤其用于绕过地址空间布局随机化(ASLR)和其他内存保护机制。对于利用浏览器和其他客户端应用程序的漏洞特别有效。 阅读全文
posted @ 2023-08-30 16:56 蚁景网安实验室 阅读(232) 评论(0) 推荐(0) 编辑
摘要: 禅道是第一款国产的开源项目管理软件。它集产品管理、项目管理、质量管理、文档管理、 组织管理和事务管理于一体,是一款专业的研发项目管理软件,完整地覆盖了项目管理的核心流程。禅道后台存在 RCE 漏洞,存在于 V18.0-18.3 之间,经过复现分析,发现漏洞来源于新增加的一个功能模块。 阅读全文
posted @ 2023-08-28 17:30 蚁景网安实验室 阅读(290) 评论(0) 推荐(0) 编辑
摘要: 禅道是第一款国产的开源项目管理软件。它集产品管理、项目管理、质量管理、文档管理、 组织管理和事务管理于一体,是一款专业的研发项目管理软件,完整地覆盖了项目管理的核心流程。禅道后台存在 RCE 漏洞,均存在于历史版本,对这些漏洞进行复现分析。 阅读全文
posted @ 2023-08-24 16:42 蚁景网安实验室 阅读(94) 评论(0) 推荐(0) 编辑
摘要: 2023年7月28日Smartbi官方修复了一处权限绕过漏洞。未经授权的攻击者可利用该漏洞,获取管理员token,完全接管管理员权限。 于是研究了下相关补丁并进行分析。 阅读全文
posted @ 2023-08-23 17:44 蚁景网安实验室 阅读(85) 评论(0) 推荐(0) 编辑
摘要: 网上已经有成熟的工具了,所以就简单记录一下工具怎么用。结合题目来看吧,没有开启NX保护,基本这类型题目九成九都是shellcode题。 阅读全文
posted @ 2023-08-22 10:21 蚁景网安实验室 阅读(146) 评论(0) 推荐(0) 编辑
摘要: evil-winrm是Windows远程管理(WinRM) Shell的终极版本。Windows远程管理是WS 管理协议的 Microsoft 实施,该协议是基于标准 SOAP、不受防火墙影响的协议,允许不同供应商的硬件和操作系统相互操作。而微软将其包含在他们的系统中,是为了便于系统管理员在日常工作中,远程管理服务器,或通过脚本同时管理多台服务器,以提高他们的工作效率。 阅读全文
posted @ 2023-08-16 15:08 蚁景网安实验室 阅读(171) 评论(0) 推荐(0) 编辑
摘要: 通过查看 Smartbi 的补丁包信息,发现存在漏洞在某种特定情况下修改用户的密码,进行简单的复现和分析。 阅读全文
posted @ 2023-08-15 17:19 蚁景网安实验室 阅读(132) 评论(0) 推荐(0) 编辑
摘要: 刚发现Dedecms更新了发布版本,顺便测试一下之前的day有没有修复,突然想到了新的tricks去实现RCE。 阅读全文
posted @ 2023-08-14 16:01 蚁景网安实验室 阅读(48) 评论(0) 推荐(0) 编辑
摘要: Double Fetch是内核的一种漏洞类型,发生在内核从用户空间中拷贝数据时,两次访问了相同一块内存。内核从用户空间拷贝数据时,第一次拷贝会进行安全检测,而第二次拷贝时才会进行数据的使用,那么在第一次拷贝与第二次拷贝的间隙,就能够进行恶意数据篡改。 阅读全文
posted @ 2023-08-10 13:39 蚁景网安实验室 阅读(79) 评论(0) 推荐(0) 编辑
摘要: 一开始进行收集的时候,有点迷,直接进行了大面积的“gov.in”域名,哈哈68465条数据,想想就起飞,但是有个问题来了,怎么下载到本地,高级用户的API也只能调用下载1w条数据,左思右想。 阅读全文
posted @ 2023-08-10 09:38 蚁景网安实验室 阅读(79) 评论(0) 推荐(0) 编辑
上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 54 下一页