会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
45
46
47
48
49
50
51
52
53
···
59
下一页
2021年6月29日
堆利用之unsafe unlink
摘要: 漏洞简介 glibc库中存在着unsafe unlink漏洞。主要原理是利用释放块时存在的安全检查缺陷,通过修改堆块的元数据信息,从而在free时修改堆指针。利用这一漏洞可以完成一次任意写操作。 本文以libc-2.27.so为例,结合一道pwn题目来介绍利用过程。 本文涉及相关实验:利用溢出改写地
阅读全文
posted @ 2021-06-29 17:33 蚁景网安实验室
阅读(346)
评论(0)
推荐(0)
2021年6月25日
Windows 取证之注册表
摘要: 一、概述 注册表(英语:Registry)是Microsoft Windows操作系统和其应用程序中的一个重要的层次型数据库,用于存储系统和应用程序的配置信息。 早在Windows 3.0推出OLE技术的时候,注册表就已经出现。但是,从Windows 95开始,注册表才真正成为Windows用户经常
阅读全文
posted @ 2021-06-25 09:51 蚁景网安实验室
阅读(976)
评论(0)
推荐(0)
2021年6月24日
Windows 取证之$MFT
摘要: 一、什么是MFT MFT,全称Master File Table,即主文件表,它是NTFS文件系统的核心。它是包含了NTFS卷中所有文件信息的数据库,在$MFT 中每个文件(包括MFT本身)至少有一个MFT,记录着该文件的各种信息。这些信息被称为属性。 NTFS使用MFT条目定义它们对应的文件,有关
阅读全文
posted @ 2021-06-24 17:35 蚁景网安实验室
阅读(1485)
评论(0)
推荐(0)
2021年6月21日
堆利用之Chunk extend Overlapping
摘要: 漏洞简介 chunk extend overlapping在堆中是一种比较常见的利用手段,其主要原理就是因为某些意外情况我们可以去修改一些已经申请或在空闲状态的堆块的大小,从而造成堆块重叠的情况,而这也就引发了一系列安全隐患。 本文涉及相关实验:高级栈溢出技术—ROP实战 (ROP的全称为Retur
阅读全文
posted @ 2021-06-21 17:27 蚁景网安实验室
阅读(175)
评论(0)
推荐(0)
2021年6月18日
通过几道CTF题学习yii2框架
摘要: 简介 Yii是一套基于组件、用于开发大型 Web 应用的高性能 PHP 框架,Yii2 2.0.38 之前的版本存在反序列化漏洞,程序在调用unserialize()时,攻击者可通过构造特定的恶意请求执行任意命令,本篇就分析一下yii2利用链以及如何自己去构造payload,并结合CTF题目去学习y
阅读全文
posted @ 2021-06-18 09:48 蚁景网安实验室
阅读(572)
评论(0)
推荐(0)
2021年6月17日
通过几道CTF题学习Laravel框架
摘要: Laravel5.8.x反序列化POP链 安装:其中--prefer-dist表示优先下载zip压缩包方式 composer create-project --prefer-dist laravel/laravel=5.8.* laravel5.8 在路由文件routes/web.php中添加 Ro
阅读全文
posted @ 2021-06-17 10:46 蚁景网安实验室
阅读(305)
评论(0)
推荐(0)
2021年6月15日
某学院系统sql注入到服务器沦陷(bypss)
摘要: 前言 前一段时间都在挖edu src,为了混几个证书,中间陆陆续续也挖到好几枚系统的通杀吧,不过资产都不多,都是黑盒测试出来的,没啥技术含量。只有这次挖到的这枚通杀稍微有那么一点点价值,从外网web一步步深入最后服务器提权,拿下整台服务器桌面权限。 本文涉及相关实操:SQL注入原理与实践 本实验介绍
阅读全文
posted @ 2021-06-15 17:38 蚁景网安实验室
阅读(311)
评论(0)
推荐(0)
2021年6月10日
java安全之fastjson链分析
摘要: 前段时间有师傅来问了我fastjson的问题,虽然知道大概但没分析过具体链,最近有空了正好分析一下fastjson两个反序列化洞: 1.2.22<=version<=1.2.24 1.2.25<=version<=1.2.47 简述与使用 Fastjson是Alibaba开发的Java语言编写的高性
阅读全文
posted @ 2021-06-10 17:34 蚁景网安实验室
阅读(229)
评论(0)
推荐(0)
Kerberos协议及其利用
摘要: 前言 之前就一直想着抽空学学内网渗透相关的东西,无奈被各种事情耽搁。。。刚好这两天闲下来,就把之前留的坑填一下。 本文涉及相关实验:Kerberos网络认证协议搭建与分析(本实验主要介绍了windows server2003系统的域和DNS服务器的搭建,通过本实验的学习学会kerberos网络认证协
阅读全文
posted @ 2021-06-10 17:15 蚁景网安实验室
阅读(402)
评论(0)
推荐(0)
2021年6月9日
浅谈利用session绕过getshell
摘要: 在前些时间,国赛上再一次遇到了服务器本地文件包含session的漏洞,这是个老生常谈的东西了,但还是常常可以碰到,而我们想利用session来getshell往往还需要一些特殊的方法,借此机会,研究一番。
阅读全文
posted @ 2021-06-09 16:39 蚁景网安实验室
阅读(1127)
评论(0)
推荐(0)
上一页
1
···
45
46
47
48
49
50
51
52
53
···
59
下一页
公告