会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
43
44
45
46
47
48
49
50
51
···
57
下一页
2021年7月8日
Windows 取证之ShellBags
摘要: Windows 取证之ShellBags 相关实验:内存镜像取证 (了解常用的内存镜像取证工具的使用,包括Dumplt、FTK Imager、Belkasoft RAM Capture和Dump镜像内存提取工具。) 0x0、概述 ShellBags是一组用来记录文件夹(包括挂载网络驱动器文件夹和挂载
阅读全文
posted @ 2021-07-08 15:14 蚁景网安实验室
阅读(2443)
评论(0)
推荐(0)
2021年7月7日
初识Fastjson漏洞(环境搭建及漏洞复现)
摘要: 目前网上的资源整理不是针对入门玩家,都需要一定的java漏洞调试基础,本文从一个简单的FastJson 漏洞开始,搭建漏洞环境,分析漏洞成因,使用条件等。从入门者的角度看懂并复现漏洞触发,拥有属于自己的一套漏洞调试环境。 0x01 Fastjson简介 Fastjson 是Alibaba的开源JSO
阅读全文
posted @ 2021-07-07 16:05 蚁景网安实验室
阅读(739)
评论(0)
推荐(0)
2021年7月6日
mongo-express 远程代码执行漏洞分析
摘要: 搭建调试环境,调试 CVE-2019-10758 漏洞,学习nodejs 沙箱绕过,以及nodejs 远程调试。目前网上关于该漏洞的基于docker的远程调试分析写的很泛,本文从初学者角度分析调试漏洞成因,特别是在chrome浏览器调试nodejs上花了点篇幅。 0x01 认识 mongo-expr
阅读全文
posted @ 2021-07-06 14:56 蚁景网安实验室
阅读(368)
评论(0)
推荐(0)
2021年7月1日
米拓建站系统1day审计与利用
摘要: Metinfocms命令执行 前话: 米拓企业建站系统是一款由长沙信息科技有限公司自主研发的免费开源企业级CMS,该系统拥有大量的用户使用,及对该款cms进行审计,如果利用CNVD-2021-01930进行进一步深入,其危害的严重性可想而知。 本文涉及相关实验:MetInfo SQL注入 (通过该实
阅读全文
posted @ 2021-07-01 17:30 蚁景网安实验室
阅读(280)
评论(0)
推荐(0)
2021年6月30日
GDB调试堆漏洞之house of spirit
摘要: 何为house of spirit? 该技术出自于2005年的The Malloc Maleficarum这篇文章,是一种用于获得某块内存区域控制权的技术 例如一个位于fastbin的区块是不可控的,但是我们希望对其进行读写操作只需他刚好满足以下两个条件即可。 第一,改区域的前后内存可控(通俗来讲就
阅读全文
posted @ 2021-06-30 17:36 蚁景网安实验室
阅读(350)
评论(0)
推荐(0)
2021年6月29日
堆利用之unsafe unlink
摘要: 漏洞简介 glibc库中存在着unsafe unlink漏洞。主要原理是利用释放块时存在的安全检查缺陷,通过修改堆块的元数据信息,从而在free时修改堆指针。利用这一漏洞可以完成一次任意写操作。 本文以libc-2.27.so为例,结合一道pwn题目来介绍利用过程。 本文涉及相关实验:利用溢出改写地
阅读全文
posted @ 2021-06-29 17:33 蚁景网安实验室
阅读(334)
评论(0)
推荐(0)
2021年6月25日
Windows 取证之注册表
摘要: 一、概述 注册表(英语:Registry)是Microsoft Windows操作系统和其应用程序中的一个重要的层次型数据库,用于存储系统和应用程序的配置信息。 早在Windows 3.0推出OLE技术的时候,注册表就已经出现。但是,从Windows 95开始,注册表才真正成为Windows用户经常
阅读全文
posted @ 2021-06-25 09:51 蚁景网安实验室
阅读(954)
评论(0)
推荐(0)
2021年6月24日
Windows 取证之$MFT
摘要: 一、什么是MFT MFT,全称Master File Table,即主文件表,它是NTFS文件系统的核心。它是包含了NTFS卷中所有文件信息的数据库,在$MFT 中每个文件(包括MFT本身)至少有一个MFT,记录着该文件的各种信息。这些信息被称为属性。 NTFS使用MFT条目定义它们对应的文件,有关
阅读全文
posted @ 2021-06-24 17:35 蚁景网安实验室
阅读(1420)
评论(0)
推荐(0)
2021年6月21日
堆利用之Chunk extend Overlapping
摘要: 漏洞简介 chunk extend overlapping在堆中是一种比较常见的利用手段,其主要原理就是因为某些意外情况我们可以去修改一些已经申请或在空闲状态的堆块的大小,从而造成堆块重叠的情况,而这也就引发了一系列安全隐患。 本文涉及相关实验:高级栈溢出技术—ROP实战 (ROP的全称为Retur
阅读全文
posted @ 2021-06-21 17:27 蚁景网安实验室
阅读(166)
评论(0)
推荐(0)
2021年6月18日
通过几道CTF题学习yii2框架
摘要: 简介 Yii是一套基于组件、用于开发大型 Web 应用的高性能 PHP 框架,Yii2 2.0.38 之前的版本存在反序列化漏洞,程序在调用unserialize()时,攻击者可通过构造特定的恶意请求执行任意命令,本篇就分析一下yii2利用链以及如何自己去构造payload,并结合CTF题目去学习y
阅读全文
posted @ 2021-06-18 09:48 蚁景网安实验室
阅读(550)
评论(0)
推荐(0)
上一页
1
···
43
44
45
46
47
48
49
50
51
···
57
下一页
公告