会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
23
24
25
26
27
28
29
30
31
···
59
下一页
2023年5月6日
用Radare2模拟shellcode运行
摘要: 本文将探讨如何在x86_64的Ubuntu系统上模拟32位ARM shellcode。由于大多数笔记本电脑和工作站还没有运行ARM,我们这里需要一种其他方法在系统上执行非原生的指令。
阅读全文
posted @ 2023-05-06 16:36 蚁景网安实验室
阅读(348)
评论(0)
推荐(0)
2023年5月5日
JavaScript原型链污染学习记录
摘要: NodeJS原型机制,比较官方的定义:我们创建的每个函数都有一个 prototype(原型)属性,这个属性是一个指针,指向一个对象,而这个对象的用途是包含可以由特定类型的所有实例共享的属性和方法。
阅读全文
posted @ 2023-05-05 17:16 蚁景网安实验室
阅读(219)
评论(0)
推荐(0)
2023年5月4日
cPanel XSS漏洞分析研究(CVE-2023-29489)
摘要: cPanel 是一套在网页寄存业中最享负盛名的商业软件,是基于于 Linux 和 BSD 系统及以 PHP 开发且性质为闭源软件;提供了足够强大和相当完整的主机管理功能,诸如:Webmail 及多种电邮协议、网页化 FTP 管理、SSH 连线、数据库管理系统、DNS 管理等远端网页式主机管理软件功能。
阅读全文
posted @ 2023-05-04 17:07 蚁景网安实验室
阅读(1038)
评论(0)
推荐(0)
2023年4月27日
记一次峰回路转的注入
摘要: 自己之前写过一篇记录,当时是由于之前是一位校友刚做开发,叫我友情帮忙测试一波,由于是开发的新手,漏洞比较多,所以直接从注入开始讲起,但是到getshell的过程也算是一场峰回路转再跌跌撞撞的路程。
阅读全文
posted @ 2023-04-27 16:59 蚁景网安实验室
阅读(97)
评论(0)
推荐(0)
2023年4月26日
记一次某应用虚拟化系统远程代码执行
摘要: 微步在线漏洞团队通过“X漏洞奖励计划”获取到瑞友天翼应用虚拟化系统远程代码执行漏洞情报(0day),攻击者可以通过该漏洞执行任意代码,导致系统被攻击与控制。瑞友天翼应用虚拟化系统是基于服务器计算架构的应用虚拟化平台,它将用户各种应用软件集中部署到瑞友天翼服务集群,客户端通过WEB即可访问经服务器上授权的应用软件,实现集中应用、远程接入、协同办公等。
阅读全文
posted @ 2023-04-26 08:32 蚁景网安实验室
阅读(488)
评论(0)
推荐(0)
2023年4月19日
软件安全之CRC检测
摘要: 在玩某些游戏,例如fps类游戏时,你想要修改某些特定的数值实现一些功能,这时你很有可能会被查封账号甚至禁封机器码。因为你更改了游戏中的数据,从而导致接收方收到”错误的数据“。为尽量提高接收方收到数据的正确率,在接收数据之前需要对数据进行差错检测,这种检测就是我们所说的CRC检测。
阅读全文
posted @ 2023-04-19 09:05 蚁景网安实验室
阅读(336)
评论(0)
推荐(0)
2023年4月13日
浅析DNS Rebinding
摘要: DNS Rebinding也叫做DNS重绑定攻击或者DNS重定向攻击。在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地方的计算机。在介绍DNS Rebinding攻击机制之前我们先了解一下Web同源策略。
阅读全文
posted @ 2023-04-13 09:23 蚁景网安实验室
阅读(740)
评论(0)
推荐(0)
2023年4月11日
从spring boot泄露到接管云服务器平台
摘要: 在打野的时候意外发现了一个站点存在springboot信息泄露,之前就有看到一些文章可以直接rce啥的,今天刚好试试。通过敏感信息发现存在accesskey泄露,就想直接通过解密,获取敏感信息,接管云平台。
阅读全文
posted @ 2023-04-11 17:19 蚁景网安实验室
阅读(222)
评论(0)
推荐(0)
2023年4月7日
Privilege Escalation 权限提升
摘要: 这是 tryhackme 渗透测试章节的最后一个房间。原本想谷歌机翻然后我手工看一下,但是感觉这样练习不了英文,所以全部手工翻译,实在翻不出来再交给谷歌。手工翻译不免存在勘误,建议英文好的读者朋友们直接去阅览原文。
阅读全文
posted @ 2023-04-07 17:11 蚁景网安实验室
阅读(164)
评论(0)
推荐(0)
2023年4月6日
Mysql LOAD DATA读取客户端任意文件
摘要: MySQL客户端和服务端通信过程中是通过对话的形式来实现的,客户端发送一个操作请求,然后服务端根据客户端发送的请求来响应客户端,在这个过程中客户端如果一个操作需要两步才能完成,那么当它发送完第一个请求过后并不会存储这个请求,而是直接丢弃,所以第二步就是根据服务端的响应来继续进行,这里服务端就可以欺骗客户端做一些事情。
阅读全文
posted @ 2023-04-06 16:45 蚁景网安实验室
阅读(339)
评论(0)
推荐(0)
上一页
1
···
23
24
25
26
27
28
29
30
31
···
59
下一页
公告