会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
4
5
6
7
8
9
10
11
12
···
56
下一页
2024年9月10日
如何通过组合手段大批量探测CVE-2024-38077
摘要: 近期正值多事之秋,hvv中有CVE-2024-38077专项漏洞演习,上级police也需要检查辖区内存在漏洞的资产,自己单位领导也收到了情报,在三方共振下这个大活儿落到了我的头上。Windows Server RDL的这个漏洞原理就不过多介绍,本文重点关注如何满足大批量探测的需求。
阅读全文
posted @ 2024-09-10 11:22 蚁景网安实验室
阅读(289)
评论(0)
推荐(0)
2024年9月4日
靶场战神为何会陨落?
摘要: 我从第一个SQL注入漏洞原理学起,从sql-libas到DVWA,到pikachu再到breach系列,DC系列靶场,再到实战挖洞,发现靶场与实战的区别是极其大的。本文将以DC系列靶场为例子,分析靶场与实战的区别,同时分享实战思路与需要用到的一些工具插件。
阅读全文
posted @ 2024-09-04 11:09 蚁景网安实验室
阅读(143)
评论(0)
推荐(0)
2024年9月3日
大模型隐私泄露攻击技巧分析与复现
摘要: 大型语言模型,尤其是像ChatGPT这样的模型,尽管在自然语言处理领域展现了强大的能力,但也伴随着隐私泄露的潜在风险。在模型的训练过程中,可能会接触到大量的用户数据,其中包括敏感的个人信息,进而带来隐私泄露的可能性。
阅读全文
posted @ 2024-09-03 09:45 蚁景网安实验室
阅读(838)
评论(0)
推荐(0)
2024年8月28日
记某项目的二顾茅庐5K实战
摘要: 本文记录了针对某项目多个漏洞的挖掘过程。漏洞一:存在逻辑缺陷导致无限发布新动态和可修改动态问题;漏洞二:存在突破发布数量限制的问题;漏洞三:查询处因设计缺陷存在拒绝服务攻击漏洞。总结的挖掘思路:突破限制,反其道而行之。
阅读全文
posted @ 2024-08-28 09:41 蚁景网安实验室
阅读(76)
评论(0)
推荐(0)
2024年8月23日
利用子域的System权限通往父域
摘要: 最近翻阅笔记发现一篇文章提到通过子域的System权限可以突破获取到父域权限,本文将对此技术进行尝试复现研究。
阅读全文
posted @ 2024-08-23 20:40 蚁景网安实验室
阅读(104)
评论(0)
推荐(0)
2024年8月20日
LLVM IR 深入研究分析
摘要: LLVM是C++编写的构架编译器的框架系统,可用于优化以任意程序语言编写的程序。LLVM IR可以理解为LLVM平台的汇编语言,所以官方也是以语言参考手册(Language Reference Manual)的形式给出LLVM IR的文档说明。
阅读全文
posted @ 2024-08-20 10:04 蚁景网安实验室
阅读(108)
评论(0)
推荐(0)
2024年8月14日
MFC框架软件逆向研究
摘要: MFC库是开发Windows应用程序的C++接口。MFC提供了面向对象的框架,采用面向对象技术,将大部分的Windows API 封装到C++类中,以类成员函数的形式提供给程序开发人员调用。
阅读全文
posted @ 2024-08-14 16:32 蚁景网安实验室
阅读(401)
评论(0)
推荐(0)
2024年8月13日
游戏安全入门-扫雷分析&远程线程注入
摘要: 无论学习什么,首先,我们应该有个目标,那么入门windows游戏安全,脑海中浮现出来的一个游戏 -- 扫雷,一款家喻户晓的游戏,虽然已经被大家分析的不能再透了,但是我觉得自己去分析一下还是极好的,把它作为一个小目标再好不过了。
阅读全文
posted @ 2024-08-13 10:36 蚁景网安实验室
阅读(138)
评论(0)
推荐(0)
2024年8月9日
【总结】注册码泄露原理以及例题
摘要: 该题目采用了SIMD指令集,该指令格式在CTF和攻防对抗中经常出现,可以提高执行效率的同时也可以增加逆向的难度。对于此类指令和题目,我们分析的方法是:遇到查意思,查的多了就跟看正常代码一样,采用动态分析。
阅读全文
posted @ 2024-08-09 11:01 蚁景网安实验室
阅读(82)
评论(0)
推荐(0)
2024年8月8日
jwt伪造身份组组组合拳艰难通关
摘要: 现在的攻防演练不再像以往那样一个漏洞直捣黄龙,而是需要各种组合拳才能信手拈来,但是有时候使尽浑身解数也不能称心如意。
阅读全文
posted @ 2024-08-08 23:39 蚁景网安实验室
阅读(111)
评论(0)
推荐(0)
上一页
1
···
4
5
6
7
8
9
10
11
12
···
56
下一页
公告