上一页 1 ··· 41 42 43 44 45 46 47 48 49 ··· 57 下一页
摘要: 实验环境 Ubuntu18.04,glibc-2.27 背景介绍 1、 House of force是利用早期glibc库进行堆分配时存在的缺陷,从而对内存进行任意写的攻击方式。当初次申请堆块时,程序会映射一块较大的chunk作为top chunk,之后再进行申请时如果堆块较小,将从这个top ch 阅读全文
posted @ 2021-08-02 16:00 蚁景网安实验室 阅读(148) 评论(0) 推荐(0)
摘要: AWD简介 AWD(Attack With Defense,攻防兼备) 模式需要在一场比赛里要扮演攻击方和防守方,利用漏洞攻击其他队伍进行得分,修复漏洞可以避免被其他队伍攻击而失分。也就是说,攻击别人的靶机可以获取 Flag 分数时,别人会被扣分,同时也要保护自己的主机不被别人攻陷而扣分。 Patc 阅读全文
posted @ 2021-08-02 11:21 蚁景网安实验室 阅读(937) 评论(0) 推荐(0)
摘要: 这里把sz转换成了unsigned int ,也就是只取低四个字节,然后右移4并减2,这样我们的size 0x????????xxxxxxx? 中的?可以是任意值。 另:由于在Glibc 2.27中新加入了tcache机制,而tcache与fastbin很相似且限制更少,所以fastbin atta 阅读全文
posted @ 2021-07-29 17:12 蚁景网安实验室 阅读(449) 评论(0) 推荐(0)
摘要: #前言 目前大量物联网设备及云服务端直接暴露于互联网,这些设备和云服务端存在的漏洞(如:心脏滴血、破壳等漏洞)一旦被利用,可导致设备被控、用户隐私泄露、云服务端数据被窃取等安全风险,甚至会对基础通信网络造成严重影响。为了促进物联网领域的安全研究,研究人员制作了UNSW-NB15数据集,这是一个基于物 阅读全文
posted @ 2021-07-29 16:31 蚁景网安实验室 阅读(833) 评论(0) 推荐(0)
摘要: 反序列化无论在CTF比赛中,抑或是实战渗透中都起着重要作用,而这一直都是我的弱项之一,所以写一篇反序列化利用总结来深入学习一下 <!-- more --> 简单介绍 (反)序列化只是给我们传递对象提供了一种简单的方法。 serialize()将一个对象转换成一个字符串 unserialize()将字 阅读全文
posted @ 2021-07-28 17:27 蚁景网安实验室 阅读(454) 评论(0) 推荐(0)
摘要: 前言 部门大佬在某src上挖到了这个漏洞,是一个比较老的洞了,我觉得有点意思,就动手在本地搭了个环境测试一下。 Actuator 是 springboot 提供的用来对应用系统进行自省和监控的功能模块,借助于 Actuator 开发者可以很方便地对应用系统某些监控指标进行查看、统计等。在 Actua 阅读全文
posted @ 2021-07-28 15:33 蚁景网安实验室 阅读(905) 评论(0) 推荐(0)
摘要: 0x01前言 这关其实和pwn关系不大,主要考察的都是linux下一些函数的操作,考察linux的基本功。涉及到的知识点包括一些经典的函数原型、IO重定向、文件描述符、管道、环境变量、socket编程、符号链接等。 这里顺便真心安利一本书,《UNIX环境高级编程》,简称APUE书里介绍UNIX文件和 阅读全文
posted @ 2021-07-27 15:24 蚁景网安实验室 阅读(277) 评论(0) 推荐(0)
摘要: 0x0、概述 evtx文件是微软从 Windows NT 6.0(Windows Vista 和 Server 2008) 开始采用的一种全新的日志文件格式。在此之前的格式是 evt 。evtx由Windows事件查看器创建,包含Windows记录的事件列表,以专有的二进制XML格式保存。 0x1、 阅读全文
posted @ 2021-07-26 15:36 蚁景网安实验室 阅读(9760) 评论(0) 推荐(1)
摘要: easy_login 简单介绍一下什么是JWT Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 7519).该token被设计为紧凑且安全的,特别适用于分布式站点的单点登录(SSO)场景。JWT的声明一般被用来在身份提供者和服务 阅读全文
posted @ 2021-07-22 15:45 蚁景网安实验室 阅读(436) 评论(0) 推荐(0)
摘要: 0x01 前言 本文将介绍如何利用机器学习技术检测安卓恶意软件,在前文会介绍相关基础知识,在后文则以实战为导向,介绍如何使用支持向量机检测安卓恶意软件,以及通过可解释性技术解释模型的决策结果,最后介绍如果对该模型发动对抗样本攻击。 0x02 支持向量机 在机器学习中,支持向量机(英语:support 阅读全文
posted @ 2021-07-22 15:10 蚁景网安实验室 阅读(623) 评论(0) 推荐(0)
上一页 1 ··· 41 42 43 44 45 46 47 48 49 ··· 57 下一页