免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
逆向学习 | C语言解析PE结构
PE结构体typedefstruct _IMAGE_DOS_HEADER {// DOS .EXE header WORD e_magic; // M...
IoT 安全从零到掌握:超详尽入门指南(实战篇)
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
高危!Juniper企业级路由器遭定制化后门攻击,全球多国半导体/能源/IT巨头成靶标
导语:安全圈再曝重大网络攻击事件!全球知名网络设备厂商Juniper的企业级路由器遭定制化后门程序"J-magic"定向攻击,攻击者利用"魔法数据包"漏洞远程操控设备,半导体、能源、制造业及IT巨头成...
全球各地关键制造领域的Juniper网络路由器中被植入隐藏后门
导 读自 2023 年中期以来,有人一直在悄悄地对全球半导体、能源和制造等关键领域的部分Juniper(瞻博网络)路由器安装后门。这些设备感染了疑似cd00r变种的病毒,这是一种可公开获得的“隐形后门...
黑客魔术包入侵Juniper路由器,全球多国企业遭殃
攻击者针对企业级Juniper Networks路由器部署了定制后门,通过监听TCP流量中的“魔术包”来激活反向shell,从而控制设备、窃取数据或部署额外恶意软件。在一场名为“J-magic”的攻击...
web漏洞挖掘方法 - 文件上传绕过篇
上一篇讲了文件上传。这一篇讲一下文件上传绕过,文件上传功能如果没有妥善的防护,可能成为攻击者利用的一个重要漏洞。攻击者可以通过多种方式绕过文件上传的安全检查,上传并执行恶意文件,从而控制目标服务器。1...
PE文件结构-DOS头部&DOS stub
PE文件格式(Portable Executable File)是Windows操作系统下可执行文件使用的一种文件格式,广泛用于存储可执行程序(EXE文件)、动态链接库(DLL文件)、驱动程序...
IDA 技巧(79)处理变量重用
之前我们讨论过如何通过映射将变量的副本减少为一个,从而减少伪代码中使用的变量数量。然而,有时你可能会遇到相反的问题:一个变量可能会被用于不同的目的。重用的栈槽一个常见的情况是编译器重用了局部变量或甚至...
逆向工程中面对除法优化的经验结论
假设在IDA中肉眼怀疑有除法优化,不是所有神密常量都能放狗命中,想纯静态还原出除数,从而得到人类可读的最简除法表达式。此需求在逆向工程中时有碰到,以前写过两篇技术文章,当时IDA F5尚不能还原除数,...
野蛮fuzz:提升性能
一简介在这一期的“野蛮fuzz”中,我们将专注于提升我们之前模糊测试器的性能。这意味着不会有任何大规模的变更,我们只是希望在之前的基础上进行改进。因此,在这篇博客文章结束时,我们仍然会得到一个非常基础...
各类漏洞FIX方案
FIXSql Injection1、常见的SQL注入漏洞主要是由于程序开发过程中不注意规范书写Sql语句以及对特殊字符的不严格过滤,从而导致客户端可以通过全局变量POST和GET提交恶意代码。2、Fi...