免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
JS逆向 关于某文库在线阅读PDF的技术分析
前一段时间XX文库出现了一个bug,在线阅读PDF给的是无加密的版本,当时爬虫很多导致访问速度变慢,为了防范爬虫弄了验证码和IP访问限制,就在前几天终于把这个bug修好了,具体时间也许有出入,不过这并...
震网Stuxnet的全面技术分析
概述本文包含对 Stuxnet 的 全面技术分析,Stuxnet 是迄今为止发现的最先进和复杂的恶意软件之一。Stuxnet 被设计为一种精确武器,专门针对工业控制系统 (ICS),尤其是伊朗核浓缩计...
疑似中文黑产组织利用GeoServer漏洞CVE-2024-36401挖矿的详细技术分析
作者:Cara Lin 和 Vincent Li 日期:2024年9月5日受影响的平台: GeoServer 2.23.6、2.24.4和2.25.2之前的版本受影响的用户: 任何组织影响: 远程攻...
crowdstrike关于此次蓝屏事件的技术分析
发生了什么?在2024年7月19日12:09(北京时间),作为持续运营的一部分,CrowdStrike发布了一个针对Windows系统的传感器配置更新。这个配置更新是Falcon平台保护机制的一部分。...
Git RCE - CVE 2024-32002 | 技术分析和本地复现
在这篇博客中,我们将深入研究 CVE-2024-32002,该漏洞允许仅通过克隆 repo 即可实现远程代码执行 (RCE)。根据 Github 博客 -CVE-2024-32002(严重,Windo...
通杀所有服务端XSS Sanitizer的bypass技术分析
你注意到了以下HTTP响应中的某些内容吗?HTTP/1.1 200 OKServer: Some ServerContent-Type: text/htmlContent-Length: 1337&l...
OpenSSH中XZ后门的牛X Hook技术分析
PART 1点击上方蓝字关注我们摘要OpenSSH中的XZ后门除了具备异常复杂的功能, 还引入了一些高超的技术,例如:利用x86隐写术提取ED448加密公钥、自创密钥重建算法、挂钩RSA函数、防重放攻...
PHP CGI Windows平台远程代码执行漏洞技术分析
漏洞描述PHP-CGI(PHP Common Gateway Interface)是一种用于在Web服务器和PHP解释器之间进行通信的接口协议。通常情况下,PHP通过集成在Web服务器(如Apache...
CVE-2022-22583和CVE-2022-32800技术分析
更多全球网络安全资讯尽在邑安全我们会在本文详细介绍如何使用不同的方法利用CVE-2022-22583的技术细节。我们还在本报告中讨论了CVE-2022-32800的技术细节。2022年1月26日,苹果...
OffensiveCon24:BLASTPASS 技术分析;从蹭会到连夜追极光
会棍博主重新上线。本来想换口味去点别的地方,今年 OffensiveCon 完全没买票也没计划。但是开幕前两天冥冥之中突然感觉会错过什么东西(下文会揭晓这个神秘的超自然力量),直接订了第二天一早的飞机...
海莲花(APT-Q-31)组织数字武器Rust加载器技术分析
团伙背景海莲花,又名OceanLotus、APT32,奇安信内部跟踪编号APT-Q-31,是由奇安信威胁情报中心最早披露并命名的一个APT组织。自2012年4月起,海莲花针对中国政府、科研院所、海事机...
4