会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
33
34
35
36
37
38
39
40
41
···
56
下一页
2022年4月12日
密码学的安全性浅析4
摘要: 本文是本系列的第四篇,由于侧重点是对密码学中的安全性问题进行分析,所以不会对密码学基础的核心概念进行阐述,如果阅读本系列文章时不明白所涉及的术语时请参考国内大学的推荐教材,如《密码学原理与实践》《深入浅出密码学》,如果只是感兴趣而并非要深入了解,只阅读《图解密码技术》也就够了。
阅读全文
posted @ 2022-04-12 09:39 蚁景网安实验室
阅读(547)
评论(0)
推荐(0)
2022年4月6日
挖洞实战之信息泄露与前端加密
摘要: 在挖洞过程中,很容易找到一些登录/忘记密码是手机验证码验证的站,有些站对发送验证码这一环节并未做太多的限制,理论上可以借助这个漏洞进行爆破,从而得出数据库内所有已注册手机号,这也算一种信息泄露。这种洞十分好挖,对技术要求不高,很适合SRC入门!
阅读全文
posted @ 2022-04-06 16:18 蚁景网安实验室
阅读(918)
评论(0)
推荐(0)
2022年4月2日
记一次曲折的CVE-2018-1270复现分析
摘要: 前两天接到朋友对某个授权目标的漏扫结果,也算是初次接触到这个漏洞,就想着顺手分析一下复现一下,因为分析这个漏洞的文章也比较少,所以刚开始比较迷,进度也比较慢。
阅读全文
posted @ 2022-04-02 15:47 蚁景网安实验室
阅读(264)
评论(0)
推荐(0)
从kill-chain的角度检测APT攻击
摘要: 最近一直在考虑如何结合kill chain检测APT攻击。出发点是因为尽管APT是一种特殊、高级攻击手段,但是它还是会具有攻击的common feature,只要可以把握住共同特征,就能进行检测。而kill chain就是个非常好的common feature描述。
阅读全文
posted @ 2022-04-02 14:20 蚁景网安实验室
阅读(359)
评论(0)
推荐(0)
2022年3月28日
通过Kuberneters Goat学习K8S安全(上)
摘要: 第一关是代码泄露利用,打开网站后,告诉我们这是一个代码构建服务。我们可以测试是否存在git泄露,可以访问到git的配置文件,然后可以尝试从网站转储git存储库,这里使用的工具是git-dumper...
阅读全文
posted @ 2022-03-28 16:46 蚁景网安实验室
阅读(609)
评论(0)
推荐(0)
2022年3月25日
浅析MySQL恶意服务器读取文件原理
摘要: 搭建MySQL恶意服务器读取文件这件事,虽然直接利用门槛较高,但是由于在网上看到了一种比较新颖的利用方式(利用社会工程学引诱用户连接MySQL进而读取用户文件),个人觉得比较有意思,总结了一下攻击原理以及攻击方式...
阅读全文
posted @ 2022-03-25 16:22 蚁景网安实验室
阅读(341)
评论(0)
推荐(0)
2022年3月24日
Kernel Pwn基础教程之 Double Fetch
摘要: Double Fetch是一种条件竞争类型的漏洞,其主要形成的原因是由于用户态与内核态之间的数据在进行交互时存在时间差,我们在先前的学习中有了解到内核在从用户态中获取数据时会使用函数copy_from_user,而如果要拷贝的数据过于复杂的话则内核会选择引用其指针而将数据暂存于用户态中等待后续处理,而在这时数据会存在被条件竞争修改原有数据的风险,也就是笔者要分享的Double Fetch的由来。
阅读全文
posted @ 2022-03-24 14:59 蚁景网安实验室
阅读(165)
评论(0)
推荐(0)
2022年3月23日
HTB-蓝队入门(上)
摘要: HTB是大三时期一直想氪的一个平台,比较适合做一个方向上的深入学习。可惜大学生太穷了,只能工作后找个小伙伴AA,勉强付起这个昂贵的VIP。蓝队系列是我第一个开始学习(复习)的模块,需要好好记录下~也给想练HTB,但英语不好的同学一点帮助。
阅读全文
posted @ 2022-03-23 16:25 蚁景网安实验室
阅读(566)
评论(0)
推荐(0)
2022年3月21日
PHP命令执行集锦
摘要: 代码审计总要遇到命令执行或者说RCE,打CTF的过程中难免不会碰见,毕竟PHP是世界上最好的语言,总结一下...
阅读全文
posted @ 2022-03-21 15:56 蚁景网安实验室
阅读(419)
评论(0)
推荐(0)
密码学的安全性浅析3
摘要: 本文是本系列的第三篇,由于侧重点是对密码学中的安全性问题进行分析,所以不会对密码学基础的核心概念进行阐述,如果阅读本系列文章时不明白所涉及的术语时请参考国内大学的推荐教材,如《密码学原理与实践》《深入浅出密码学》,如果只是感兴趣而并非要深入了解,只阅读《图解密码技术》也就够了。
阅读全文
posted @ 2022-03-21 13:17 蚁景网安实验室
阅读(618)
评论(0)
推荐(0)
上一页
1
···
33
34
35
36
37
38
39
40
41
···
56
下一页
公告