摘要: 为了防止用户遗忘密码,大多数网站都提供了找回密码功能。常见的找回密码方式有:邮箱找回密码、根据密码保护问题找回密码、根据手机号码找回密码等。虽然这些方式都可以找回密码,但实现方式各不相同。无论是哪种密码找回方式,在找回密码时,除了自己的用户密码,如果还能找回其他用户的密码,就存在密码找回漏洞。 密码 阅读全文
posted @ 2020-09-08 15:57 蚁景网安实验室 阅读(254) 评论(0) 推荐(0) 编辑
摘要: 本文首发于“合天智汇”公众号 作者:淡灬看夏丶恋雨 古典密码和现代密码的区别: 代换密码 单表代换密码 字符或数学型 凯撒密码 仿射密码 四方密码 培根密码 图表 标准银河字母 圣堂武士密码 猪圈密码 当铺密码 跳舞的小人密码 多表代换密码 希尔密码 维吉尼亚密码 棋盘密码(Polybius) 普莱 阅读全文
posted @ 2020-09-07 18:00 蚁景网安实验室 阅读(3153) 评论(0) 推荐(0) 编辑
摘要: 本文首发于“合天智汇”公众号 作者: 萌新 0 本文是本系列的第二篇,将对面向二进制程序的静态漏洞挖掘技术进行介绍与分析。 面向二进制程序的静态漏洞的挖掘技术由于缺少源代码中的结构化信息,面临着值集分析(vaule-set analysis,VSA)与控制流恢复不精确的问题,但是二进制程序相对于源码 阅读全文
posted @ 2020-09-02 10:24 蚁景网安实验室 阅读(471) 评论(0) 推荐(0) 编辑
摘要: 本文首发于“合天智汇”公众号 作者: 萌新 软件漏洞的挖掘一直是热门的方向,安全从业者们从一开始的手工挖洞,到后来编写自己的工具实现自动化的漏洞挖掘,再到随着近年来AI的蓬勃发展,开始使用深度学习等技术辅助漏洞挖掘,乃至更进一步使用相关技术实现自动化攻防,如DARPA的CGC大赛等。技术日新月异,让 阅读全文
posted @ 2020-08-28 16:55 蚁景网安实验室 阅读(849) 评论(0) 推荐(0) 编辑
摘要: 本文首发于“合天智汇”公众号 作者:Ch3ng 这里就借由强网杯的一道题目“Web辅助”,来讲讲从构造POP链,字符串逃逸到最后获取flag的过程 题目源码 index.php 获取我们传入的username和password,并将其序列化储存 ... if (isset($_GET['userna 阅读全文
posted @ 2020-08-28 10:53 蚁景网安实验室 阅读(424) 评论(1) 推荐(0) 编辑
摘要: 本文首发于“合天智汇”公众号 作者:Fortheone WEB Babyunserialize 扫目录发现了 www.zip 下载下来发现似曾相识 之前wmctf2020的webweb出了f3的反序列化题 直接用exp打 System被ban了 打phpinfo看看 <?php namespace 阅读全文
posted @ 2020-08-27 10:59 蚁景网安实验室 阅读(1020) 评论(0) 推荐(1) 编辑
摘要: 本文首发于“合天智汇”公众号 作者:HhhM flask安全 最近跑了培训写了点flask的session伪造,没能用上,刚好整理了一下先前的资料把flask三种考过的点拿出来写写文章。 debug pin 本地先起一个开启debug模式的服务: # -*- coding: utf-8 -*- fr 阅读全文
posted @ 2020-08-21 15:43 蚁景网安实验室 阅读(1896) 评论(0) 推荐(1) 编辑
摘要: 本文首发于“合天智汇”公众号 作者:Fortheone 前言 最近学习java反序列化学到了weblogic部分,weblogic之前的两个反序列化漏洞不涉及T3协议之类的,只是涉及到了XMLDecoder反序列化导致漏洞,但是网上大部分的文章都只讲到了触发XMLDecoder部分就结束了,并没有讲 阅读全文
posted @ 2020-08-20 13:30 蚁景网安实验室 阅读(2530) 评论(0) 推荐(0) 编辑
摘要: 近几年的就业市场,渗透测试工程师一定是最火爆的岗位。“门槛低”、“工资高”、“国家急需人才”,挂着这些标签的渗透测试,似乎能给你一种不用努力就能实现财富自由的错觉。 但你不知道的是,现在整个行业内对渗透测试工程师的要求越来越高,没有“系统知识基础和实操经验的渗透测试工程师”生存空间变得越来越小。 根 阅读全文
posted @ 2020-08-19 14:18 蚁景网安实验室 阅读(2615) 评论(0) 推荐(0) 编辑
摘要: 本文首发于“合天智汇”公众号 作者:ordar123 声明:笔者初衷用于分享与普及网络知识,若读者因此作出任何危害网络安全行为后果自负,与合天智汇及原作者无关! 1. 漏洞环境搭建 github上下载对应版本,这里下载3.7.0. https://github.com/bolt/bolt/relea 阅读全文
posted @ 2020-08-14 16:12 蚁景网安实验室 阅读(380) 评论(0) 推荐(0) 编辑