包含"internal cas"的全部内容
从AST到100个某知名OA前台注入 - 作者:斗象智能安全平台-安全小百科

从AST到100个某知名OA前台注入 – 作者:斗象智能安全平台

2019年2月在写这篇文章 挖掘暗藏ThinkPHP中的反序列利用链 , 寻找PHP反序列化的POP Chain时, 我就在想这种纯粹的体力劳动可不可以更现代化一点, 不仅仅是Ctrl+Shift+F这种机械重复的...
admin的头像-安全小百科admin3年前
0120
伊朗Chafer APT组织攻击分析 - 作者:Kriston-安全小百科

伊朗Chafer APT组织攻击分析 – 作者:Kriston

ChaferAPT组织隶属于伊朗,自2014年以来一直处于活跃状态,专注于网络间谍活动。 Bitdefender发现该组织2018年开始针对中东关键基础设施进行攻击,攻击中使用了多种工具、定制后门等。攻击主要...
admin的头像-安全小百科admin3年前
0100
DLL劫持漏洞与思考 - 作者:Kriston-安全小百科

DLL劫持漏洞与思考 – 作者:Kriston

DLL劫持顾名思义,是去执行一个外部库(dll)的代码,而不是执行一个可移植的可执行 PE文件。通过DLL的搜索顺序,可以将代码植入二进制程序让易受攻击的应用程序加载并执行。这不是一个新提出的...
admin的头像-安全小百科admin3年前
0170
漏洞挖掘和FUZZ技术 - 作者:无情剑客Burning-安全小百科

漏洞挖掘和FUZZ技术 – 作者:无情剑客Burning

声明:谢绝一切形式的转载。 在计算机的世界中,有输入的地方就有江湖,因为有输入的地方,就有可能有漏洞。比如xss,目前很多大型网站依然存在xss漏洞。 一个简单的程序 下面的程序是求一个数...
admin的头像-安全小百科admin3年前
0200
成都链安:流动性挖矿技术浅析 - 作者:成都链安科技有限公司-安全小百科

成都链安:流动性挖矿技术浅析 – 作者:成都链安科技有限公司

随着Compound及Balancer项目的上线,流动性挖矿热度爆增。在过去的一个月内,以太坊上的流动性挖矿项目锁仓持续增长,截至目前,Compound项目锁仓已超16亿美元。   什么是挖矿?   自中本聪20...
admin的头像-安全小百科admin3年前
0160
【漏洞分析】 | CVE-2020-1062漏洞分析 - 作者:安洵信息-安全小百科

【漏洞分析】 | CVE-2020-1062漏洞分析 – 作者:安洵信息

简述: 微软于2020年5月12日发布了一项安全更新,该补丁修补了CVE-2020-1062漏洞,该漏洞是针对IE浏览器旧版脚本引擎jscript.dl的UAF(use-after-free)漏洞。该漏洞可造成远程代码执行,攻击者...
admin的头像-安全小百科admin3年前
0140
挖洞经验 | Grafana应用实例未授权读取型SSRF - 作者:clouds-安全小百科

挖洞经验 | Grafana应用实例未授权读取型SSRF – 作者:clouds

近期,我在做Grafana公司的安全众测,通过研究我发现综合利用重定向跳转和URL参数注入漏洞,可以在Grafana产品任意实例中实现未授权的服务端请求伪造攻击(SSRF),漏洞影响版本为3.0.1至7.0.1...
admin的头像-安全小百科admin3年前
0150
挖洞经验 | Grafana应用实例未授权读取型SSRF - 作者:clouds-安全小百科

挖洞经验 | Grafana应用实例未授权读取型SSRF – 作者:clouds

近期,我在做Grafana公司的安全众测,通过研究我发现综合利用重定向跳转和URL参数注入漏洞,可以在Grafana产品任意实例中实现未授权的服务端请求伪造攻击(SSRF),漏洞影响版本为3.0.1至7.0.1...
admin的头像-安全小百科admin3年前
0160
包含“Backdoor”字样的英特尔泄露代码的初步分析 - 作者:antiylab-安全小百科

包含“Backdoor”字样的英特尔泄露代码的初步分析 – 作者:antiylab

1 概述         北京时间2020年8月7日,瑞士软件工程师蒂尔·科特曼(Till Kottmann)发布了英特尔内部文件被泄露的信息[1]。约有20GB的被泄露文件已上传至文件共享网站MEGA,其中部分...
admin的头像-安全小百科admin3年前
090
Shiro-550 PoC编写日记 - 作者:知道创宇404实验室-安全小百科

Shiro-550 PoC编写日记 – 作者:知道创宇404实验室

深刻认识到不会java搞这类poc的困难,只能做一个无情的搬砖机器。目标是编写Pocsuite3 python版本的Shiro-550 PoC,最好不要依赖其他东西。本文没有新奇的观点,只是记录日常 =_=​Shiro 识别看...
admin的头像-安全小百科admin3年前
0130