会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
15
16
17
18
19
20
21
22
23
···
56
下一页
2023年10月8日
记一次地市hw:从供应商到目标站再到百万信息泄露
摘要: 起因:某市hw,给了某医院的资产,根据前期进行的信息收集就开始打,奈何目标单位资产太少,唯有一个IP资产稍微多一点点,登录框就两个,屡次尝试弱口令、未授权等均失败。
阅读全文
posted @ 2023-10-08 10:07 蚁景网安实验室
阅读(216)
评论(0)
推荐(0)
2023年9月27日
realloc函数应用&IO泄露体验
摘要: 本文主要介绍realloc函数,平时我们使用realloc最多便是在打malloc_hook--onegadget的时候,使用realloc_hook调整onegadget的栈帧,从而getshell。在realloc函数中,也能像malloc一样创建堆,并且比malloc麻烦一些,但是倒是挺有趣的。
阅读全文
posted @ 2023-09-27 16:24 蚁景网安实验室
阅读(72)
评论(0)
推荐(0)
2023年9月22日
渗透测试中的前端调试(一)
摘要: 前端调试是安全测试的重要组成部分。它能够帮助我们掌握网页的运行原理,包括js脚本的逻辑、加解密的方法、网络请求的参数等。利用这些信息,我们就可以更准确地发现网站的漏洞,制定出有效的攻击策略。前端知识对于安全来说,不但可以提高测试效率,还可以拓宽测试思路。
阅读全文
posted @ 2023-09-22 20:17 蚁景网安实验室
阅读(193)
评论(0)
推荐(0)
2023年9月21日
通过复用TTY结构体实现提权利用
摘要: UAF是用户态中常见的漏洞,在内核中同样存在UAF漏洞,都是由于对释放后的空间处理不当,导致被释放后的堆块仍然可以使用所造成的漏洞。
阅读全文
posted @ 2023-09-21 17:26 蚁景网安实验室
阅读(88)
评论(0)
推荐(0)
2023年9月20日
内存利用:迟来的blindless与逃不掉的exit漏洞
摘要: 在计算机安全领域,漏洞的危险性往往与其广泛性和潜在攻击方式密切相关。今天,我们将深入探讨一个异常危险的漏洞,它存在于程序退出时执行的常见函数“exit”中。无论是在操作系统还是应用程序中,“exit”都是一个普遍存在的函数,通常用于正常退出程序。但这种普遍性也使得它成为了潜在的攻击目标。
阅读全文
posted @ 2023-09-20 09:37 蚁景网安实验室
阅读(71)
评论(0)
推荐(0)
2023年9月15日
通过篡改cred结构体实现提权利用
摘要: 在之前的HeapOverflow文章中,作者还构造了任意地址读写的操作,使用了任意地址读写去进行提权,还挺有意思的,记录一下如何利用任意地址读写进行提权。
阅读全文
posted @ 2023-09-15 16:28 蚁景网安实验室
阅读(287)
评论(0)
推荐(0)
2023年9月14日
Linux内核之堆溢出的利用
摘要: 用户进程会通过malloc等函数进行动态内存分配相应的内核也有一套动态的内存分配机制。该项目在执行read模块时会从内核堆地址中拷贝信息到用户空间中去,但是这里的拷贝没有对长度做限制,因此存在着越界读的漏洞。
阅读全文
posted @ 2023-09-14 08:48 蚁景网安实验室
阅读(211)
评论(0)
推荐(0)
2023年9月12日
crAPI靶场学习记录
摘要: 通过本次靶场学习我对API安全有了更深的认识,之前觉得比较抽象。同时也对HTTP中的GET\POST\PUT\DELETE\OPTIONS等协议有了更深刻的理解。本靶场认真打下来的话,我相信你会对API安全有不一样的认识和理解!
阅读全文
posted @ 2023-09-12 10:12 蚁景网安实验室
阅读(272)
评论(0)
推荐(0)
2023年9月6日
glibc2.35-通过tls_dtor_list劫持exit执行流程
摘要: glibc2.35删除了malloc_hook、free_hook以及realloc_hook,通过劫持这三个hook函数执行system已经不可行了。传统堆漏洞利用是利用任意地址写改上上述几个hook从而执行system,在移除之后则需要找到同样只需要修改某个地址值并且能够造成程序流劫持的效果。
阅读全文
posted @ 2023-09-06 17:16 蚁景网安实验室
阅读(263)
评论(0)
推荐(0)
2023年9月5日
Dedecms最新版--0day分享分析(二)
摘要: 接之前写的一篇《Dedecms V110最新版RCE---Tricks》,既然利用远程文件下载方式成为了实现RCE的最好方法,毕竟在执行的时候没有恶意shell文件,恶意木马被存放于远端服务器,那么下文的day就是对远程恶意文件的利用。
阅读全文
posted @ 2023-09-05 17:19 蚁景网安实验室
阅读(174)
评论(0)
推荐(0)
上一页
1
···
15
16
17
18
19
20
21
22
23
···
56
下一页
公告