概述近期帮客户安排一场信息安全体验活动,拿到一台绝(hen)版(lao)的大菠萝WiFi设备,由于之前的配置毫无头绪,只能初始化从头再来,记录下整个过程,同时对设备进行优化配置和系统迁移。还有,利用S...
DeFi技术及其安全风险浅析
基本介绍DeFi是Decentralized Finance(去中心化金融)的缩写,它是一种基于区块链技术的金融服务模式,它的目标是通过区块链技术和智能合约等技术手段,构建一个去中心化、透明、安全、开...
Django下防御Race Condition漏洞
今天下午在v2ex上看到一个帖子,讲述自己因为忘记加分布式锁导致了公司的损失:我曾在《从Pwnhub诞生聊Django安全编码》一文中描述过关于商城逻辑所涉及的安全问题,其中就包含并发漏洞(Race ...
苹果漏洞揭秘:审计 diskarbitrationd 和 storagekitd 的故事
Uncovering Apple Vulnerabilities The diskarbitrationd and storagekitd Audit Story Part 1Kandji 团队始终关...
img 镜像文件还原及取证技术研究
技术的东西就是比较纯粹,很早以前涉及的一个img文件,用了各种办法,包括镜像加载,虚拟光驱加载,虚拟机加载,qemu文件转换,以及美亚的取证大师,后面都没有解决。时至今日,一个战友请求协助...
智能合约安全审计入门篇 —— 签名重放
By:小白背景概述在上篇文章中我们讲解了以太坊中的抢跑攻击,了解了一笔交易从被发起者签名到被矿工打包上链经历了哪些环节。这次我们来了解一个经典的智能合约漏洞 —— 签名重放。前置知识按照正常的逻辑,每...
慢雾:Compound Finance V2 安全审计手册
引言随着 DeFi 生态系统的迅速发展,Compound Finance V2 作为该领域的先驱者之一,凭借其创新的借贷模式吸引了大量用户。然而,任何复杂的分布式应用都面临着潜在的安全威胁,尤其是涉及...
智能合约安全审计技术概览
文章前言智能合约是区块链技术的重要组成部分,它能够自动执行代码并将结果写入区块链以实现各种业务场景,然而由于智能合约本质上是代码,因此也存在着相应的安全风险,如果智能合约存在漏洞,黑客就有可能利用这些...
应急响应——让Linux下的隐藏手段(Rootkit)无所遁形
原文首发在:奇安信攻防社区https://forum.butian.net/share/3796本文主要针对黑灰产相关的蠕木僵毒等恶意软件在Linux上常用的rootkit手段做一些总结,以及详细分析...
U盘目录穿越获取车机SHELL - 分析与复现
github上破解日系车机的文章 - https://github.com/ea/bosch_headunit_root其中有利用 U 盘获取车机 shell 的操作主要根据下面这篇文章进行环境搭建和...
kernel_stack_overflow
前言 本文介绍Linux内核的栈溢出攻击,和内核一些保护的绕过手法,通过一道内核题及其变体从浅入深一步步走进kernel世界。 QWB_2018_core 题目分析 start.sh qemu-sys...
大量90年代硬盘无法读取数据,音乐行业损失惨重
音乐行业“高龄硬盘”的大规模损坏为整个存储行业敲响了警钟,第一波硬盘损坏导致的数据丢失高峰正在到来。比尔盖茨曾警告说五十年后的人们将无法读取今天的数据格式,但一个更为残酷的现实是,我们的数据甚至可能无...
10