会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
12
13
14
15
16
17
18
19
20
···
57
下一页
2024年2月18日
【总结】HTML+JS逆向混淆混合
摘要: 国外的题果然考的与众不同,这次是HTML网页,然后JS加密判断,翻看JS代码,很显然,关键的代码在checkPassword...
阅读全文
posted @ 2024-02-18 13:25 蚁景网安实验室
阅读(156)
评论(0)
推荐(0)
2024年2月1日
phpMyAdmin 未授权Getshell
摘要: 做渗透测试的时候偶然发现,phpmyadmin少见的打法,以下就用靶场进行演示了。环境搭建使用metasploitable2,发现phpmyadmin,如果这个时候无法登陆,且也没有前台的漏洞,可以继续在这个phpmyadmin目录下做文章。
阅读全文
posted @ 2024-02-01 17:22 蚁景网安实验室
阅读(416)
评论(0)
推荐(0)
某观鸟平台逆向分析
摘要: 通过抓包,发现请求头、表单、返回的数据均有加密,如果你逆向的网站比较多会发现,一般加密的地方都在一起,网站大概率会使用JSON.stringify,来将数据转换为json字符串之后再进行加密,因此可以使用hook断点。
阅读全文
posted @ 2024-02-01 08:24 蚁景网安实验室
阅读(130)
评论(0)
推荐(0)
2024年1月25日
记一次挖矿木马样本分析
摘要: 有一台VPS被弱口令上马了,程序把shell命令用rc4加密在了硬编码里面,回到样本,只要更改ret的值然后调到execvp 然后print mem就能得到shell脚本了。
阅读全文
posted @ 2024-01-25 15:10 蚁景网安实验室
阅读(162)
评论(0)
推荐(0)
2024年1月23日
实战:加密传输数据解密
摘要: 本文将分享一些实际的渗透测试经验,帮助你应对在测试中遇到的数据包内容加密的情况。我们将以实战为主,技巧为辅,进入逆向的大门。
阅读全文
posted @ 2024-01-23 15:26 蚁景网安实验室
阅读(137)
评论(0)
推荐(0)
2024年1月18日
SpiderFlow爬虫平台漏洞利用分析(CVE-2024-0195)
摘要: 在SpiderFlow爬虫平台项目中,此漏洞构造恶意输入来执行任意的 JavaScript 代码,从而导致代码注入,并允许远程发起攻击,可导致服务器失陷。
阅读全文
posted @ 2024-01-18 20:33 蚁景网安实验室
阅读(368)
评论(0)
推荐(1)
2024年1月15日
Androidmanifest文件加固和对抗
摘要: 恶意软件为了不让我们很容易反编译一个apk,会对androidmanifest文件进行魔改加固,本文探索androidmanifest加固的常见手法以及对抗方法。这里提供一个恶意样本的androidmanifest.xml文件,我们学完之后可以动手实践。
阅读全文
posted @ 2024-01-15 16:13 蚁景网安实验室
阅读(172)
评论(0)
推荐(0)
2024年1月11日
CodeQL基本使用
摘要: 这里是用codeql查找sql注入,个人感觉codeql更加考验对于漏洞的理解,比起其他传统的代码审计工具,codeql显得更加灵活。codeql其实自带了很多ql脚本,这些脚本可以帮助我们去查找漏洞最简单的方式就是使用 CodeQL CLI 捆绑包中包含的标准查询。
阅读全文
posted @ 2024-01-11 14:36 蚁景网安实验室
阅读(1062)
评论(0)
推荐(0)
2024年1月9日
Apache ActiveMQ 远程代码执行漏洞分析
摘要: Apache ActiveMQ官方发布新版本,修复了一个远程代码执行漏洞,攻击者可构造恶意请求通过Apache ActiveMQ的61616端口发送恶意数据导致远程代码执行,从而完全控制Apache ActiveMQ服务器。
阅读全文
posted @ 2024-01-09 11:13 蚁景网安实验室
阅读(1813)
评论(0)
推荐(0)
2024年1月4日
利用蚁剑钓鱼上线CS
摘要: 中国蚁剑使用Electron构建客户端软件,Electron实现上用的是Node.js,并且Node.js能执行系统命令,故可以利用蚁剑的webshell页面嵌入js来直接执行命令,进而钓鱼来上线CS。
阅读全文
posted @ 2024-01-04 09:50 蚁景网安实验室
阅读(190)
评论(0)
推荐(0)
上一页
1
···
12
13
14
15
16
17
18
19
20
···
57
下一页
公告