CWE-693 保护机制失效 Protection Mechanism Failure 结构: Simple Abstraction: Class 状态: Draft 被利用可能性: unkown 基...
CWE-695 使用底层的功能例程
CWE-695 使用底层的功能例程 Use of Low-Level Functionality 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能性:...
【APT分析】疑似Confucius APT组织组件CuoliVXaRAT分析
安全分析与研究专注于全球恶意软件的分析与研究前言背景:Confucius组织,被疑似为南亚大陆印度政府背景支持的APT组织,该组织长期对南亚多国及我国相关政府、航天工业、船舶工业、海运等行业进行网络间...
《同程艺龙外部威胁处理规则V2.2》
同程旅行应急响应中心根据业务实际情况,基于《同程艺龙外部威胁处理规则V2.1》修订完成了V2.2版本。其中积分奖励部分未作变动,此版本在2021年11月9日00:00正式生效。更新内容: 主要更新内容...
unprintableV
Challenge题目:unprintable类型:pwnable来源:D^3CTF 2019 Quals环境:Ubuntu 18.04难度:MediumAnalysis照旧先看一下保护,emmm。g...
vip
Challenge题目:vip类型:pwnable来源:ByteDance CTF 2019 Quals环境:Ubuntu 18.04难度:EasyAnalysis照惯例检查一下题目开启的保护,没有P...
CTF中用stdout泄露内存
Overview做堆题目的时候经常碰到没有show函数的情况,这时还可以用修改stdout结构的方式泄露出我们想要的libc地址。这种方式也是近些年比赛的常规操作了。原理这项技术是通过修改stdout...
姜太公永不过时:分享一例我们亲历的钓鱼攻击事件
钓鱼攻击当你接到一个人的电话,他自称是某宝客服并告知你订单出了问题需要做退款处理,这时你要小心了,因为这极为有可能是骗子的诈骗电话。骗子们通过广撒网的方式,寻找防骗意识薄弱的人员,毕竟电话打得多了总有...
Trick or Treat
Challenge题目:Trick or Treat类型:pwnable来源:HITCON CTF 2019 Quals环境:Ubuntu 18.04难度:EasyAnalysis照惯例检查一下题目开...
Windows 提权命令指南
介绍特权升级总是被归结为适当的枚举。但要完成适当的枚举,你需要知道要检查和查找的内容。这通常需要伴随着经验的丰富而对系统非常熟悉。起初特权升级看起来像是一项艰巨的任务,但过了一段时间,你就开始过滤哪些...
如何利用Vailyn识别路径遍历和文件包含漏洞
关于VailynVailyn是一款多阶段漏洞分析和利用工具,可以帮助广大研究人员分析、识别和利用路径遍历漏洞以及文件包含漏洞。该工具的性能非常强,并且还实现了大量的过滤规避技术。Vailyn的操作分为...
SRC漏洞挖掘-从零到1的历程记录
差不多从一个月之前开始尝试挖洞,因为有HR问过我挖没挖过SRC,让我很在意,所以就加入了挖SRC的行列。1.如何起步#其他大佬也总结过,首先就是各种信息收集,再查各种旁站来测试,这里就一笔带过。我的建...
27640