Author:360天眼安全实验室 0x00 背景 人在做,天在看。 利用Powershell执行攻击由于其绕过现有病毒查杀体系的有效性,已经成为目前日益泛滥的攻击手段,不论普遍撒网的勒索软件还是定向...
Android安全开发之ZIP文件目录遍历
作者:伊樵、呆狐、舟海@阿里聚安全 0x00 ZIP文件目录遍历简介 因为ZIP压缩包文件中允许存在“../”的字符串,攻击者可以利用多个“../”在解压时改变ZIP包中某个文件的存放位置,覆盖掉应用...
用“世界上最好的编程语言”制作的敲诈者木马揭秘
你永远叫不醒一个装睡的人。但,快递小哥可以! 虽说是一句戏言,但确实多少反映出了快递在大家心中的重要性。如果你收到一个带有快递公司发来的电子邮件通知,你会不会也希望快点打开看看是不是哪个朋友给你寄了什...
“地狱火”手机病毒——源自安卓系统底层的威胁
0x00 背景 近日,360安全中心收到多起用户反馈,手机中了一种难以清理的病毒,某些用户尝试自行清理掉病毒,发现删除病毒文件vold.apk后,会再次重现。通过分析,发现此病毒已经寄生到系统底层,定...
ASIS2021 Final WEB WP
对asis此次比赛的赛题进行了复盘,其中有些新的知识点还是值得学习一下的。 0x00 Welcome 这道题是一道前端题,给了docker,比较简单。考点是replace函数的绕过trick以及goo...
栈溢出ROP利用基础(二)
[TOC]ROP_ret2text特征:执行程序.text代码段已有的系统函数调用。1,checksec查看下保护2,IDA查看源码或伪代码分析存在可调用的system("/bin/sh")函数可直接...
SCTF 2021——官方WP
赛事介绍本届SCTF由XCTF联赛的合作单位Syclover战队组织,由赛宁网安提供技术支持。来自全球67个国家和地区、419支队伍、1536人次共赴赛事。最终,来自北京邮电大学的天枢战队累计解出25...
安卓逆向面试题汇总 技术篇(3) arm汇编 B、BL、BX、BLX区别和指令含义
因为相信, 所以看见 首发安全客 链接:https://www.an...
Windows Defender网络检查驱动逆向分析研究
本篇主要是介绍了 Windows Defender 如何通过使用 WFP(Windows 过滤平台)在内核中实现其网络检查功能,设备对象的安全描述符如何保护WFP免受潜在漏洞的影响,并详细介绍了我发现...
hxp CTF 2021 - The End Of LFI?
0x00 TL;DR 在 PHP 中,我们可以利用 PHP Base64 Filter 宽松的解析,通过 iconv filter 等编码组合构造出特定的 PHP 代码进而完成无需临时文件的 RCE ...
SCTF Misc
0x00 This_is_A_tree dfs先序遍历树拿到一串看起来像base64的字符串 import os import queue class Node: def __init__(self,...
windows内核之UAF(三)
0x00 UAF原理 解析: 释放了一个堆块后,并没有将该指针置为NULL,这样导致该指针处于悬空的状态,同样被释放的内存如果被恶意构造数据,就有可能会被重新申请这块被释放内存进而被利用。 分析源码:...
864