该漏洞早已公开很久了,对互联网影响不大,但有一定的研究价值根据 STAR Labs 博客文章,近一整年的研究工作都投入到了漏洞利用链的构建中。通过将身份验证绕过 (CVE-2023-29357) 与代...
调用门
前面提到,JMP指令可以实现段间跳转,那么如果想要实现段与段之间的跳转,我们该用什么指令?答案是:CALL指令。CALL指令能实现跨段的跳转,这种跳转是Windows允许的,举个例子:当我们想要调用0...
【Tips】某SRC高危—sessionKey泄露导致任意用户登录
这里可以看到泄露的iv和sessionKey POST /api/ncdos/uc/sso/applet/bind/mobile HTTP/1.1Host: hm.city.pingan.comCon...
填坑技巧-CDN隐藏C2
cs的基础用法、修改端口、密码的教程网上很多,此处不再赘述。但在搭建域名+CDN隐藏版c2时楼主遇到了不少的坑,在这里顺着搭建的思路慢慢把踩的坑填上。1.CS证书特征配置Cobalt Strike是一...
记一次失败的踩点历程
声明:本文章仅适用于信息安全防御技术,仅做技术交流、分享。因个人用于其他用途所产生不当后果,作者本人不承当任何法律责任,请严格遵循中华人民共和国相关法律法规,遵守从业规范。前言:一天 夜里2点 天刚蒙...
.NET 反序列化最新攻击链 XamlImageInfo
0x01 基本介绍 XamlImageInfo类属于命名空间 System.Activities.Presentation.Internal,通常用于WPF处理与图像和图标相关的功能。本次更新的gad...
华测监测预警系统任意文件读取漏洞复现
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用...
VMware Pro 17.5正式版发布(附永久key)
知名的虚拟化/虚拟机软件 VMware Workstation Pro 本周发布 17.5.0 正式版,构建版本为 Build 22583795 新增功能 新的安全增强方案: 此版本通过提供改进的加密...
构建安全的 Kubernetes 环境:OWASP Kubernetes Top 10
本文译自:https://sysdig.com/blog/top-owasp-kubernetes/ 摘要:OWASP Kubernetes Top 10 强调了 Kubernetes 生态系统中的关...
Golang安装指南:一步步带你轻松搭建Go开发环境
一、Golang安装下载对应的golang安装版本https://golang.google.cn/dl/1、window下安装直接下载msi安装包,或zip包解压缩,比如我这安装放到d:tool目录...
记一个 XSS 通杀0day
前言前端时间,要开放一个端口,让我进行一次安全检测,发现的一个漏洞。经过访问之后发现是类似一个目录索引的端口。(这里上厚码了哈)错误案例测试乱输内容asdasffda之后看了一眼Burp的抓包,抓到的...
网络安全入门–商业电子邮件泄露
概述:州、地方、部落和领地(SLTT)政府经常成为商业电子邮件泄露(BEC)诈骗的目标,这些诈骗试图欺骗受害者汇款、个人身份信息(PII)或物质商品,或修改直接存款信息。这些电子邮件通常来自欺骗性、受...
25567