上一页 1 ··· 24 25 26 27 28 29 30 31 32 ··· 53 下一页
摘要: 目前官方已经不再维护ThinkPHP3.2.3,本文仅对ThinkPHP3.2.3反序列化链子进行复现,如有纰漏,还望指正。 阅读全文
posted @ 2022-04-15 13:28 蚁景网安实验室 阅读(443) 评论(0) 推荐(0) 编辑
摘要: 本文详解实战天盾校验和暗桩的全过程,解决登入后为什么还是无法使用等问题。 阅读全文
posted @ 2022-04-14 09:50 蚁景网安实验室 阅读(321) 评论(0) 推荐(0) 编辑
摘要: 本文是本系列的第四篇,由于侧重点是对密码学中的安全性问题进行分析,所以不会对密码学基础的核心概念进行阐述,如果阅读本系列文章时不明白所涉及的术语时请参考国内大学的推荐教材,如《密码学原理与实践》《深入浅出密码学》,如果只是感兴趣而并非要深入了解,只阅读《图解密码技术》也就够了。 阅读全文
posted @ 2022-04-12 09:39 蚁景网安实验室 阅读(389) 评论(0) 推荐(0) 编辑
摘要: 在挖洞过程中,很容易找到一些登录/忘记密码是手机验证码验证的站,有些站对发送验证码这一环节并未做太多的限制,理论上可以借助这个漏洞进行爆破,从而得出数据库内所有已注册手机号,这也算一种信息泄露。这种洞十分好挖,对技术要求不高,很适合SRC入门! 阅读全文
posted @ 2022-04-06 16:18 蚁景网安实验室 阅读(729) 评论(0) 推荐(0) 编辑
摘要: 前两天接到朋友对某个授权目标的漏扫结果,也算是初次接触到这个漏洞,就想着顺手分析一下复现一下,因为分析这个漏洞的文章也比较少,所以刚开始比较迷,进度也比较慢。 阅读全文
posted @ 2022-04-02 15:47 蚁景网安实验室 阅读(167) 评论(0) 推荐(0) 编辑
摘要: 最近一直在考虑如何结合kill chain检测APT攻击。出发点是因为尽管APT是一种特殊、高级攻击手段,但是它还是会具有攻击的common feature,只要可以把握住共同特征,就能进行检测。而kill chain就是个非常好的common feature描述。 阅读全文
posted @ 2022-04-02 14:20 蚁景网安实验室 阅读(302) 评论(0) 推荐(0) 编辑
摘要: 第一关是代码泄露利用,打开网站后,告诉我们这是一个代码构建服务。我们可以测试是否存在git泄露,可以访问到git的配置文件,然后可以尝试从网站转储git存储库,这里使用的工具是git-dumper... 阅读全文
posted @ 2022-03-28 16:46 蚁景网安实验室 阅读(282) 评论(0) 推荐(0) 编辑
摘要: 搭建MySQL恶意服务器读取文件这件事,虽然直接利用门槛较高,但是由于在网上看到了一种比较新颖的利用方式(利用社会工程学引诱用户连接MySQL进而读取用户文件),个人觉得比较有意思,总结了一下攻击原理以及攻击方式... 阅读全文
posted @ 2022-03-25 16:22 蚁景网安实验室 阅读(294) 评论(0) 推荐(0) 编辑
摘要: Double Fetch是一种条件竞争类型的漏洞,其主要形成的原因是由于用户态与内核态之间的数据在进行交互时存在时间差,我们在先前的学习中有了解到内核在从用户态中获取数据时会使用函数copy_from_user,而如果要拷贝的数据过于复杂的话则内核会选择引用其指针而将数据暂存于用户态中等待后续处理,而在这时数据会存在被条件竞争修改原有数据的风险,也就是笔者要分享的Double Fetch的由来。 阅读全文
posted @ 2022-03-24 14:59 蚁景网安实验室 阅读(130) 评论(0) 推荐(0) 编辑
摘要: HTB是大三时期一直想氪的一个平台,比较适合做一个方向上的深入学习。可惜大学生太穷了,只能工作后找个小伙伴AA,勉强付起这个昂贵的VIP。蓝队系列是我第一个开始学习(复习)的模块,需要好好记录下~也给想练HTB,但英语不好的同学一点帮助。 阅读全文
posted @ 2022-03-23 16:25 蚁景网安实验室 阅读(375) 评论(0) 推荐(0) 编辑
上一页 1 ··· 24 25 26 27 28 29 30 31 32 ··· 53 下一页