包含"????"的全部内容
2345内核拒绝服务漏洞分析(2) - 作者:anhkgg-安全小百科

2345内核拒绝服务漏洞分析(2) – 作者:anhkgg

漏洞概述软件网址:http://safe.2345.cc/版本:v3.7 X642345安全软件的驱动2345BdPcSafe.sys在ioctl(0x002220E4)接口处理中,对输入数据校验不严格,可构造数据中包含非法地址导致访问违例,然...
admin的头像-安全小百科admin3年前
080
Hashcat使用手册——基于规则的攻击 - 作者:DigApis-安全小百科

Hashcat使用手册——基于规则的攻击 – 作者:DigApis

前面几篇文章中我们已经讲过了hashcat的几种攻击模式,这些攻击模式是我们利用hashcat破解密码的基础。但是在hashcat中还隐藏有一种攻击模式,这也是hashcat中最复杂的攻击方式,即基于规则(ru...
admin的头像-安全小百科admin3年前
0700
基于时延的盲道研究:受限环境下的内容回传信道 - 作者:yangyangwithgnu-安全小百科

基于时延的盲道研究:受限环境下的内容回传信道 – 作者:yangyangwithgnu

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:yangyangwithgnu,本文属FreeBuf原创奖励计划,未经许...
admin的头像-安全小百科admin3年前
0180
无字母数字Webshell之提高篇 - 作者:phithon-安全小百科

无字母数字Webshell之提高篇 – 作者:phithon

*本文原创作者:phithon,本文属FreeBuf原创奖励计划,未经许可禁止转载前几天有同学提出了一个问题,大概代码如下:<?php if(isset($_GET['code'])){ $code = $_GET['code']; if(st...
admin的头像-安全小百科admin3年前
0100
X.Org Server软件包存在提权漏洞,影响主流Linux发行版 - 作者:Freddy-安全小百科

X.Org Server软件包存在提权漏洞,影响主流Linux发行版 – 作者:Freddy

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言印度安全研究员Narendra Shinde在X.Org Server软件包中发现了一个...
admin的头像-安全小百科admin3年前
050
第四届上海市大学生网络安全大赛web+misc题解 - 作者:altm4n-安全小百科

第四届上海市大学生网络安全大赛web+misc题解 – 作者:altm4n

WEBweb1查看robots.txt得知flag.php和source.php访问source.php需要以管理员登录POST数据admin=1需要伪造IP为127.0.0.1多番尝试后发现可以用x-client-ip绕过添加http头x-client-ip:127.0.0.1POS...
admin的头像-安全小百科admin3年前
0170
纯静态分析俄罗斯银行木马 - 作者:DD黃藥師BB-安全小百科

纯静态分析俄罗斯银行木马 – 作者:DD黃藥師BB

*本文作者:DD黃藥師BB,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言一切开始于拿到俄语《Лабораторная работа 5.doc》文档,上传virustotal检测发现是利用了CVE-2...
admin的头像-安全小百科admin3年前
0150
中奖绝缘体?可能不是你体质原因,而是抽奖系统问题 - 作者:GEETEST极验-安全小百科

中奖绝缘体?可能不是你体质原因,而是抽奖系统问题 – 作者:GEETEST极验

前言最近啊,国内刮起了一股“锦鲤”妖风:支付宝选出全球锦鲤“信小呆”;招商银行“锦鲤活动”引数十万人转发;各大高校也纷纷寻找“锦鲤”;IG获胜王思聪抽奖送出113万……这股抽奖的“圆梦...
admin的头像-安全小百科admin3年前
0180
挖洞经验 | 从Self XSS到有趣的存储型XSS - 作者:生如夏花-安全小百科

挖洞经验 | 从Self XSS到有趣的存储型XSS – 作者:生如夏花

这是我的第一个bug bounty的writeup,大佬别喷我,只是新手文章。 我在Hackerone的一个程序中找到了这个XSS,关于这个存储型XSS的有趣之处在于它反映了我找到了从self XSS升级到存储型XSS的...
admin的头像-安全小百科admin3年前
0100
最烂密码、神级密码和逆天改命密码,我已经跪下叫爸爸了! - 作者:GEETEST极验-安全小百科

最烂密码、神级密码和逆天改命密码,我已经跪下叫爸爸了! – 作者:GEETEST极验

马上就要年终了,在这辞旧迎新的时刻,让我们一起回望2018,展望2019,看看今年的“最烂密码榜单”,这次你上榜了吗? 最烂密码榜单打开2018年最烂密码榜单,首先揭晓TOP1——“123456”,从...
admin的头像-安全小百科admin3年前
0170