会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
42
43
44
45
46
47
48
49
50
···
61
下一页
2021年9月6日
PHP伪协议的妙用
摘要: filter协议的简单利用: php://filter 是一种元封装器, 设计用于数据流打开时的筛选过滤应用。 这对于一体式(all-in-one)的文件函数非常有用,类似 readfile()、 file() 和 file_get_contents(), 在数据流内容读取之前没有机会应用其他过滤器
阅读全文
posted @ 2021-09-06 16:25 蚁景网安实验室
阅读(626)
评论(0)
推荐(1)
2021年9月3日
windows 堆分析
摘要: windows和linux堆管理机制虽然呈现给用户的效果是一样的,大体思路也是差不太多,但是底层实现逻辑大相径庭,很多地方和glibc的ptmalloc差别很大。网上资料零零散散,而且都是通过逆向手段分析,所以每个版本资料还多少有些差异,在这里对windows堆管理机制做个归纳,学习一下。 接口 在
阅读全文
posted @ 2021-09-03 14:56 蚁景网安实验室
阅读(651)
评论(0)
推荐(0)
2021年9月1日
cfi那些事(1)
摘要: 控制流完整性 针对于漏洞利用,最终的效果和目的就是劫持控制流,控制目标程序做一些他本来做不了的事情。可以达到这一目的的方式有很多,比如ROP、劫持函数指针等等。而这些都来自于软件中一些漏洞,如缓冲区溢出、释放后利用等等。最初防御的方式就是头疼医头,脚疼医脚,哪里出现了漏洞比如缓冲区溢出,我们就检查一
阅读全文
posted @ 2021-09-01 15:30 蚁景网安实验室
阅读(1167)
评论(0)
推荐(0)
2021年8月31日
SIEM之基于Splunk的日志监控
摘要: 0x0 概述 Splunk是什么? Splunk是一个功能强大的机器数据分析平台,包括机器数据的收集、索引、搜索、监控、可视化和告警等。另一方面来说,Splunk是一个时间序列索引器,因为Splunk索引数据的时候,是基于数据时间戳把数据拆分成事件。 Splunk支持从任何IT设备和应用(服务器、路
阅读全文
posted @ 2021-08-31 17:09 蚁景网安实验室
阅读(447)
评论(0)
推荐(0)
2021年8月30日
Weblogic XMLDecoder 漏洞触发链分析
摘要: 跟进近几年weblogic漏洞分析与利用技术,进一步填补自己在Java分析技术方面的空白,本文分析近几年weblogic爆出的经典漏洞,以及调试环境。 0x01 Weblogic 介绍 Weblogic是一种web服务器,在很多中小型项目中广泛使用,和tomcat一样是一种web容器,是一个基于j2
阅读全文
posted @ 2021-08-30 16:13 蚁景网安实验室
阅读(132)
评论(0)
推荐(0)
32位以及64位栈迁移的具体分析与学习
摘要: 前言 这次来学习下栈迁移技术吧,全片构成为先了解原理,然后再分别以 32位程序及64位程序以图文的形式来具体学习! 原理 栈迁移正如它所描述的,该技巧就是劫持栈指针指向攻击者所能控制的内存处,然后再在相应的位置进行 ROP。我们可利用该技巧来解决栈溢出空间大小不足的问题。 我们进入一个 函数的时候,
阅读全文
posted @ 2021-08-30 11:15 蚁景网安实验室
阅读(691)
评论(0)
推荐(0)
2021年8月27日
SoapClient原生类在开发以及安全中利用
摘要: Soap模块的安装: PHP使用SOAP协议调用接口,需要安装soap模块插件,在使用之前使用phpinfo()方法输出判断安装的PHP是否已安装了该插件。 SoapClient原生类介绍: SoapClient采用HTTP作为底层通讯协议,XML作为数据传送的格式。 SoapClient原生类官方
阅读全文
posted @ 2021-08-27 17:00 蚁景网安实验室
阅读(525)
评论(0)
推荐(0)
2021年8月26日
内网渗透之DNS隧道搭建(1)
摘要: 前言 年初有幸参加了一次hvv,我主要负责内网渗透的部分,包括代理搭建,横向移动等等。那个时候,也是刚刚接触内网没两个月,赶鸭子上架的学了一下就上了战场。好在运气不错,通过weblogic的反序列化RCE拿到系统权限,后来发现了一个尴尬的问题,目标主机不出网,借助搜索引擎,大佬们都在用reGeorg
阅读全文
posted @ 2021-08-26 14:48 蚁景网安实验室
阅读(1174)
评论(0)
推荐(0)
2021年8月25日
祥云杯题解
摘要: bad_cat战队WRITEUP 一、 战队信息 战队名称:bad_cat 战队排名:6 二、 解题情况 三、 解题过程 web 1、**ezyii** 网上搜yii的1day https://xz.aliyun.com/t/9948#toc-6 思路类似于第四条链子 exp: <?phpnames
阅读全文
posted @ 2021-08-25 16:46 蚁景网安实验室
阅读(1100)
评论(0)
推荐(0)
2021年8月24日
PHP反序列化字符逃逸详解
摘要: PHP反序列化字符逃逸的原理 当开发者使用先将对象序列化,然后将对象中的字符进行过滤,最后再进行反序列化。这个时候就有可能会产生PHP反序列化字符逃逸的漏洞。 详解PHP反序列化字符逃逸 对于PHP反序列字符逃逸,我们分为以下两种情况进行讨论。 过滤后字符变多 过滤后字符变少 过滤后字符变多 假设我
阅读全文
posted @ 2021-08-24 15:48 蚁景网安实验室
阅读(176)
评论(0)
推荐(0)
上一页
1
···
42
43
44
45
46
47
48
49
50
···
61
下一页
公告