slient这个是去年蓝帽杯线下的原题,找到的是这个exp开启了沙箱,只启用了open read两个函数,通过写入shellcode之后爆破flag# encoding=utf-8from pwn i...
攻击技术研判 | 利用Media player函数代替AutoOpen自动执行宏代码
攻击背景近期ASEC团队发现了模仿AhnLab安全通知的钓鱼攻击,其中一个钓鱼文档在攻击中使用了Windows Media Player相关函数触发自动执行VBA宏恶意代码。本文将对该利用手法进行分析...
流量分析样例:对入侵PACP原始报文进行分析&Nuclear EK
原始PCAP 数据包下载:http://www.watcherlab.com/file/download/traffic-analyse.pcap分析过程: 让我们一步一步分析。首先,用Wi...
Adobe Flash Player CVE-2016-411(CNNVD-201605-355)漏洞的利用代码
近期,安全专家详细介绍了在五月初第一次发现的Adobe漏洞CVE-2016-4117(CNNVD编号为CNNVD-201605-355)的利用链。CVE-2016-4117漏洞主要影响旧版本的Adob...
Adobe发布9月Flash Player安全更新,修复两个严重代码执行漏洞
Adobe发布了2019年9月的每月补丁星期二更新,解决了两个程序中的三个安全漏洞。今天修复的所有漏洞都是针对任意代码执行的,这可能允许攻击者在易受攻击的计算机上执行命令。特别值得关注的是Adobe ...
CNNVD最新漏洞(2017-01-11)
今日CNNVD共发布安全漏洞37个,更新安全漏洞4个。主要影响厂商为美国IBM(6个)、德国SAP(4个)、美国Intel(1个),主要影响产品为IBM Security Key Lifecycle ...
微软悄然推出“杀手补丁”:彻底封杀Flash Player
更多全球网络安全资讯尽在邑安全Adobe 已经停止了对 Flash Player 的支持,并开始主动阻止内容在播放器中运行。Adobe 已经“强烈建议”所有用户立即卸载 Flash Player,以保...
CVE-2020-5764:安卓MX Player播放器路径穿越和代码执行漏洞
0x00 绪论 MX Player是一个Android应用程序,可以在Google Play商店中找到它,下载量超过5亿。 虽然这是一个视频播放器应用,但我们不会使用畸形的视频文件对其进行攻击。我...
Adobe Flash Player ActionScript Launch Command Execution Vulnerability
### This file is part of the Metasploit Framework and may be subject to# redistribut...
学员渗透录十九 BlazeDVD Pro player 6.1缓冲区溢出利用
学员渗透录 十九 BlazeDVD Pro player 6.1缓冲区溢出使用 作者:新月 依旧是我们的新月的新作,以下就我们来围观,看整人。
3