会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
16
17
18
19
20
21
22
23
24
···
56
下一页
2023年9月4日
借助AI分析哥斯拉木马原理与Tomcat回显链路挖掘
摘要: 本次分析使用了ChatGPT进行辅助分析,大大提升了工作效率,很快就分析出木马的工作流程和构造出利用方式。
阅读全文
posted @ 2023-09-04 17:19 蚁景网安实验室
阅读(170)
评论(0)
推荐(0)
2023年9月1日
smartbi token回调获取登录凭证漏洞(二)
摘要: 2023年8月8日Smartbi官方又修复了一处权限绕过漏洞。该漏洞是上一个特定场景下设置Token回调地址漏洞的绕过,未经授权的攻击者可利用该漏洞,获取管理员token,完全接管管理员权限。 于是研究了下相关补丁并进行分析。
阅读全文
posted @ 2023-09-01 16:44 蚁景网安实验室
阅读(177)
评论(0)
推荐(0)
2023年8月30日
从2023蓝帽杯0解题heapSpary入门堆喷
摘要: 堆喷射(Heap Spraying)是一种计算机安全攻击技术,它旨在在进程的堆中创建多个包含恶意负载的内存块。这种技术允许攻击者避免需要知道负载确切的内存地址,因为通过广泛地“喷射”堆,攻击者可以提高恶意负载被成功执行的机会。这种技术尤其用于绕过地址空间布局随机化(ASLR)和其他内存保护机制。对于利用浏览器和其他客户端应用程序的漏洞特别有效。
阅读全文
posted @ 2023-08-30 16:56 蚁景网安实验室
阅读(578)
评论(0)
推荐(0)
2023年8月28日
禅道后台命令执行漏洞二
摘要: 禅道是第一款国产的开源项目管理软件。它集产品管理、项目管理、质量管理、文档管理、 组织管理和事务管理于一体,是一款专业的研发项目管理软件,完整地覆盖了项目管理的核心流程。禅道后台存在 RCE 漏洞,存在于 V18.0-18.3 之间,经过复现分析,发现漏洞来源于新增加的一个功能模块。
阅读全文
posted @ 2023-08-28 17:30 蚁景网安实验室
阅读(553)
评论(0)
推荐(0)
2023年8月24日
禅道后台命令执行漏洞
摘要: 禅道是第一款国产的开源项目管理软件。它集产品管理、项目管理、质量管理、文档管理、 组织管理和事务管理于一体,是一款专业的研发项目管理软件,完整地覆盖了项目管理的核心流程。禅道后台存在 RCE 漏洞,均存在于历史版本,对这些漏洞进行复现分析。
阅读全文
posted @ 2023-08-24 16:42 蚁景网安实验室
阅读(201)
评论(0)
推荐(0)
2023年8月23日
smartbi token回调获取登录凭证漏洞
摘要: 2023年7月28日Smartbi官方修复了一处权限绕过漏洞。未经授权的攻击者可利用该漏洞,获取管理员token,完全接管管理员权限。 于是研究了下相关补丁并进行分析。
阅读全文
posted @ 2023-08-23 17:44 蚁景网安实验室
阅读(160)
评论(0)
推荐(0)
2023年8月22日
ASCII码-shellcode的技巧
摘要: 网上已经有成熟的工具了,所以就简单记录一下工具怎么用。结合题目来看吧,没有开启NX保护,基本这类型题目九成九都是shellcode题。
阅读全文
posted @ 2023-08-22 10:21 蚁景网安实验室
阅读(335)
评论(0)
推荐(0)
2023年8月16日
Responder与evil-winRM配合远程登录Windows
摘要: evil-winrm是Windows远程管理(WinRM) Shell的终极版本。Windows远程管理是WS 管理协议的 Microsoft 实施,该协议是基于标准 SOAP、不受防火墙影响的协议,允许不同供应商的硬件和操作系统相互操作。而微软将其包含在他们的系统中,是为了便于系统管理员在日常工作中,远程管理服务器,或通过脚本同时管理多台服务器,以提高他们的工作效率。
阅读全文
posted @ 2023-08-16 15:08 蚁景网安实验室
阅读(418)
评论(0)
推荐(0)
2023年8月15日
Smartbi 修改用户密码漏洞
摘要: 通过查看 Smartbi 的补丁包信息,发现存在漏洞在某种特定情况下修改用户的密码,进行简单的复现和分析。
阅读全文
posted @ 2023-08-15 17:19 蚁景网安实验室
阅读(274)
评论(0)
推荐(0)
2023年8月14日
Dedecms V110最新版RCE---Tricks
摘要: 刚发现Dedecms更新了发布版本,顺便测试一下之前的day有没有修复,突然想到了新的tricks去实现RCE。
阅读全文
posted @ 2023-08-14 16:01 蚁景网安实验室
阅读(83)
评论(0)
推荐(0)
上一页
1
···
16
17
18
19
20
21
22
23
24
···
56
下一页
公告