上一页 1 2 3 4 5 6 7 8 ··· 57 下一页
摘要: 近日,第137届广交会网络平台测试赛(第九期《方班演武堂》活动)圆满落幕,蚁景科技在比赛中展现出了卓越的技术实力和团队协作精神,最终以总积分 546 分的绝对优势,首次荣膺广交会测试赛团体冠军。 阅读全文
posted @ 2025-06-18 10:40 蚁景网安实验室 阅读(64) 评论(0) 推荐(0)
摘要: 蚁景科技作为可靠的网络安全人才培养服务提供商,成功入选《嘶吼2025网络安全产业图谱》“攻防对抗与演练”类别下的“网络靶场”细分领域和“安全培训”类别下的“技术人才培训 ”细分领域。 阅读全文
posted @ 2025-06-10 15:32 蚁景网安实验室 阅读(89) 评论(0) 推荐(0)
摘要: 分析发现 Solon 框架在3.1.0版本上存在一个有意思的模板漏洞,对这个漏洞进行简单分析后,发现整个漏洞的利用链是非常有意思的。同时发现最新版的修复方式过于简单,询问 AI 后,AI 也认为修复也是不完善的安全修复,于是进行一系列的绕过尝试,最后还是没有利用成功,简单进行分享。 阅读全文
posted @ 2025-06-06 11:17 蚁景网安实验室 阅读(71) 评论(0) 推荐(0)
摘要: 解决漏洞扫描器的痛点,第一就是扫描量太大,对一个站点扫描了大量的无用 POC,浪费时间。指纹识别后还需要根据对应的指纹去进行 payload 扫描,非常的麻烦。我们的思路大体分为指纹+POC+扫描。 阅读全文
posted @ 2025-06-02 20:45 蚁景网安实验室 阅读(235) 评论(0) 推荐(1)
摘要: 在测试一个学校网站的时候,发现一个未授权访问内网系统,但是这个未授权并不是接口啥的,而是对前端 js的审计和调试发现的漏洞,这里给大家分享一下这次的漏洞的过程。 阅读全文
posted @ 2025-05-28 16:09 蚁景网安实验室 阅读(120) 评论(0) 推荐(0)
摘要: 我在逛一些技术帖子的时候,看到一位大师傅分享的XSS payload,当时觉得这个payload我没咋见过捏,于是就想着来分析分析,我们看看这个payload妙在哪些地方... 阅读全文
posted @ 2025-05-16 10:07 蚁景网安实验室 阅读(182) 评论(1) 推荐(0)
摘要: 前段时间写了DVRF系列的题目,对rop的构造感觉还是有点力不从心,所以深入学习一下怎么构造rop链。跟一般的x86架构不同,mips32架构的函数调用方式与x86系统有很大差别... 阅读全文
posted @ 2025-05-12 13:37 蚁景网安实验室 阅读(211) 评论(0) 推荐(0)
摘要: OK!又是经典开局,一个登录框,看样子是某个IOT管理系统。于是先去搜索了几个关键字看看有无Nday,无果,没事不慌,没有Nday就活不了了嘛?于是直接试试弱口令,前端逻辑绕过,SQL…… 阅读全文
posted @ 2025-05-08 14:52 蚁景网安实验室 阅读(159) 评论(0) 推荐(0)
摘要: 目前在CTF比赛中,gadgetinspector作为一个有些年头的基于ASM对字节码进行分析的自动化反序列化链挖掘工具,虽然在实际场景使用中用到的不算很多,但是经过一些功能上的补足和二开后也提高了一部分的准确率。我们主要通过二开后的gadgetinspector来学习一下如何通过ASM来对字节码进行处理并跟踪污点流进行分析。 阅读全文
posted @ 2025-04-27 11:01 蚁景网安实验室 阅读(95) 评论(0) 推荐(0)
摘要: 最近导师要搞IOT漏洞挖掘项目,我得找找IOT学习资料,DVRF就适合IOT设备漏洞挖掘从入门到入坟.... 阅读全文
posted @ 2025-04-22 14:28 蚁景网安实验室 阅读(198) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 ··· 57 下一页