搜索精彩内容
包含"0232"的全部内容
Spring Security OAuth 2.3 Open Redirection(CVE-2019–3778 )分析复现篇 – 作者:同盾科技
本文作者:同盾科技安全部由于博主近期在学习spring的安全知识,那么不得不接触到spring security相关漏洞。在cve上的spring相关漏洞列表里,一眼就看到了这个漏洞——Spring Security OAuth 2....
Adobe Flash Player木马惊现新变种 – 作者:暗影安全实验室
最近暗影安全实验室在日常监测中发现了一款新的木马病毒Ginp,虽然他和前两周发布的反间谍之旅004报告中描述的“Flash Player”木马病毒名称很相似都带有“Flash Player”,但是他们却属于不同病...
Windows身份认证及利用思路 – 作者:DigApis
一、Windows身份认证基础 1、认证过程 a、本地用户认证 在进行本地登录认证时操作系统会使用用户输入的密码作为凭证去与系统中的密码进行对比验证。 在系统内部运行流程如下winlogon.exe -&g...
Apache Tomcat从文件包含到RCE漏洞原理深入分析 – 作者:alphalab
文章内容简介 本篇文章针对Apache Tomcat Ajp(CVE-2020-1938)漏洞的文件包含和RCE的利用方式以及原理进行的深入的分析,同时包括漏洞复现和分析环境搭建的详细步骤,大家可以根据文中所写,自...
Kimsuky APT组织利用疫情话题针对南韩进行双平台的攻击活动的分析 – 作者:Gcow安全团队
Kimsuky APT组织利用疫情话题针对南韩进行双平台的攻击活动的分析一.前言 kimsuky APT组织(又名Mystery Baby, Baby Coin, Smoke Screen, BabyShark, Cobra Venom) ,该组织一直针对于韩国的智囊...
解构全球网军之以色列网络作战部队 – 作者:0day情报局
大家好,我是 零日情报局。本文首发于公众号 零日情报局,微信ID:lingriqingbaoju。 以色列,一个国土狭小、资源匮乏,被***国家围堵,恐怖袭击不断,且历经五次中东战争的国家; 但这...
Wi-Fi WPA2 Kr00k漏洞分析与复现 – 作者:ADLab
一、研究背景 在今年2月份的RSA大会上,ESET的研究人员公开披露Wi-Fi芯片存在严重安全漏洞CVE-2019-15126,并将其命名为“Kr00k”。攻击者可以利用“Kr00k”解密无线网络流量,获取传输过程...
使用Python搭建反向代理分析设备流量 – 作者:MactavishMeng
本文是接续《利用Frida手动绕过Android APP证书校验 》和《泄露的网站证书和私钥?来做些有趣的实验吧! 》这两篇文章的后续,将这两篇文章中提到的技术进行了简化和实现和拓展,提供一种新的...
白盒系列之变量追踪引擎(一) – 作者:nightmarelee
一、白盒整体概括在开始变量追踪的正式讲解之前,先概括的看一下目前各大厂对于白盒的使用情况,可以简单的概括为下图的模型。上图列出了触发白盒扫描的几个关键节点,分别为开发、集成、发布阶...
以威胁情报视角看最近超算系统受攻击事件 – 作者:clouds
最近,有报道称英国爱丁堡大学(The University of Edinburgh)用来进行新冠病毒研究的超算系统Archer,由于遭受网络攻击,被迫下线停止工作。出于好奇,我以关联方式整理了一些网络上公开的攻...