会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
3
4
5
6
7
8
9
10
11
···
56
下一页
2024年10月14日
JFinalcms代码审计
摘要: JFinalCms是开源免费的JAVA企业网站开发建设管理系统,极速开发,动态添加字段,自定义标签,动态创建数据库表并crud数据,数据库备份、还原,动态添加站点(多站点功能),一键生成模板代码。
阅读全文
posted @ 2024-10-14 22:05 蚁景网安实验室
阅读(108)
评论(0)
推荐(0)
2024年10月12日
Hoverfly 任意文件读取漏洞(CVE-2024-45388)
摘要: Hoverfly 是一个为开发人员和测试人员提供的轻量级服务虚拟化/API模拟/API模拟工具。其 /api/v2/simulation 的 POST 处理程序允许用户从用户指定的文件内容中创建新的模拟视图。然而,这一功能可能被攻击者利用来读取 Hoverfly 服务器上的任意文件。
阅读全文
posted @ 2024-10-12 23:39 蚁景网安实验室
阅读(418)
评论(0)
推荐(0)
2024年10月10日
一个0day的开端-失败的man与nday
摘要: 最近在审计java的CMS,跟着文章进行nday审计,找准目标newbee-mall Version1.0.0,并跟着网上文章进行审计,没想到nday全部复现失败,但在一番审计后找到了一个新的漏洞点:ssrf,且在前台可以被用户触发。
阅读全文
posted @ 2024-10-10 21:09 蚁景网安实验室
阅读(97)
评论(0)
推荐(0)
2024年10月9日
实战逆向RUST语言程序
摘要: 实战为主,近日2024年羊城杯出了一道Rust编写的题目,这里将会以此题目为例,演示Rust逆向该如何去做。关于Rust逆向,其实就是看汇编,考验选手的基础逆向能力。在汇编代码面前,任何干扰都会成为摆设。
阅读全文
posted @ 2024-10-09 09:19 蚁景网安实验室
阅读(524)
评论(0)
推荐(0)
2024年9月30日
小白生于天地之间,岂能郁郁难挖高危?
摘要: 想要在挂了WAF的站点挖出高危,很难,因为这些站点,你但凡鼠标点快点,检测出了不正确动作都要给你禁IP,至于WAF绕过对于小白更是难搞。其实在众测,大部分漏洞都并非那些什么SQL注入RCE等等,而小白想要出高危,可能也只有寄托希望与未授权。
阅读全文
posted @ 2024-09-30 09:07 蚁景网安实验室
阅读(100)
评论(0)
推荐(0)
2024年9月27日
深度学习后门攻击分析与实现(二)
摘要: 深度学习作为人工智能的一部分,在许多领域中取得了显著的进展。然而,随着其广泛应用,深度学习模型的安全性也引起了广泛关注。后门攻击就是其中一种重要的威胁,尤其在网络空间安全领域中。
阅读全文
posted @ 2024-09-27 08:58 蚁景网安实验室
阅读(473)
评论(0)
推荐(0)
2024年9月23日
Kernel Stack栈溢出攻击及保护绕过
摘要: 本文介绍Linux内核的栈溢出攻击,和内核一些保护的绕过手法,通过一道内核题及其变体从浅入深一步步走进kernel世界。
阅读全文
posted @ 2024-09-23 17:30 蚁景网安实验室
阅读(174)
评论(0)
推荐(0)
2024年9月20日
逆向中巧遇MISC图片隐藏
摘要: 这道题比较有意思,而且因为我对misc并不是很熟悉,发现该题目将flag隐藏在图片的颜色属性,巧妙的跟踪到这些密文位置,拿下题目一血,还是很有参考学习意义的。
阅读全文
posted @ 2024-09-20 17:02 蚁景网安实验室
阅读(69)
评论(0)
推荐(0)
2024年9月19日
深度学习后门攻击分析与实现(一)
摘要: 在计算机安全中,后门攻击是一种恶意软件攻击方式,攻击者通过在系统、应用程序或设备中植入未经授权的访问点,从而绕过正常的身份验证机制,获得对系统的隐蔽访问权限。这种“后门”允许攻击者在不被检测的情况下进入系统,执行各种恶意活动。
阅读全文
posted @ 2024-09-19 09:40 蚁景网安实验室
阅读(1069)
评论(0)
推荐(0)
2024年9月12日
Apache OFBiz远程代码执行漏洞(CVE-2024-38856)
摘要: Apache OFBiz 是一个开源的企业资源规划系统,提供了一整套企业管理解决方案。Apache OFBiz 在处理 view 视图渲染的时候存在逻辑缺陷,未经身份验证的攻击者可通过构造特殊 URL 来覆盖最终的渲染视图,从而执行任意代码。
阅读全文
posted @ 2024-09-12 16:24 蚁景网安实验室
阅读(577)
评论(0)
推荐(0)
上一页
1
···
3
4
5
6
7
8
9
10
11
···
56
下一页
公告