NBA最近发行了数字藏品,然而我们发现,其售卖数字藏品的合约存在非常严重的漏洞。攻击者(“科学家”)可以通过漏洞无成本铸造藏品然后出售获利。漏洞的成因在于对白名单用户的签名校验有安全问题。具体来说,合...
惊!微软竟爆出如此漏洞
前几天马老师在逛某论坛的时候,刷出来一个名为《微软竟然给自家程序开白名单》的帖子马老师心想现在微软这么明目张胆了吗?于是马老师啪的一下就点进去了,很快啊马老师定睛一看,原来是说找到了一个白程序,能在有...
对于挖矿的检测以及防御方案
文章首发于先知社区: https://xz.aliyun.com/t/11102前言 网上对于挖矿的检测也有很多的专业文章,笔者在此就对网上的文章做一个汇总再加上自己的一些不太成熟的想法,欢迎各位师傅...
印象笔记 价值 5000$的SSRF 案例分析
Evernote是一款記事軟體,这个漏洞由@neolex师傅发现并提交,目前漏洞官方已修复,已经公开披露了,来看看这个案例吧https://hackerone.com/reports/1189367打...
PHP7和PHP5在安全上的区别
前言之前测试的时候发现很多菜刀的马都不能用了,大马也几乎3/4不能正常在php7运行。网上百度也没有找到太多相关性的文章,就自己总结测试了一下关于安全性上的区别。函数修改preg_replace()不...
分享 | BypassUAC技术总结
1.UAC用户帐户控制(User Account Control,简写作UAC)是微软公司在其[Windows Vista](https://baike.baidu.com/item/Windows ...
【web渗透测试系列】getshell学习总结 建议收藏
-------------------------------------长按识别下方二维码,并关注公众号回复“电子书”获取web渗透、CTF电子书:回复“视频教程”获取渗透测试视频教程; ...
【实践讨论】当企业IP被标记为异常,且被其他企业封禁的应对措施
【金融业企业安全建设实践群】针对问题“A公司IP被威胁情报标记异常,B公司采用该情报并封禁了该IP对B公司的访问,影响了A公司访问B公司信息系统的业务”展开讨论,其中不乏有建设性且可落地的解决方案。我...
记录一次简单的域渗透
0x00 前言本次渗透没有什么骚操作 甚至也没有什么亮眼的地方 都是稳扎稳打来的 复习一下常规思路 各位表哥别喷就好0x01 shell初探刚拿到手时还不知道有...
cobaltstrike 常用功能使用
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系刘一手请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
绝路逢生出0day——SYSTEM权限内网漫游
原创作者:woojay ,感谢作者。作者博客:www.blankshell.com思路:逻辑漏洞+编辑器0day=getshell+内网漫游又是一个深夜,记录前段时间测试的过程。唉,每次小有所学就要懈...
案例精选丨基于LTE综合承载的信号系统等保三级建设案例
项目简介天津市某地铁线路作为天津市的商务发展线路预计年底前通车,将带动天津市公共交通网络体系不断完善,进一步促进城市人流、物流、资金流的流通升级,带动其他商业、住宅和公共设施的建设,从而推动天津市经济...
27