上一页 1 ··· 6 7 8 9 10 11 下一页
摘要: CVE-2019-18988 teamviewer将用户名密码硬编码至注册表中 阅读全文
posted @ 2020-02-11 14:04 potatso 阅读(1247) 评论(0) 推荐(0)
摘要: Official VirusTotal Plugin for IDA Pro 7 阅读全文
posted @ 2020-02-11 13:49 potatso 阅读(777) 评论(0) 推荐(0)
摘要: CVE-2020-3110、CVE-2020-3111、CVE-2020 -3118、CVE-2020-3119、CVE-2020-3120 分析 阅读全文
posted @ 2020-02-10 15:16 potatso 阅读(1891) 评论(1) 推荐(0)
摘要: 根据微软帮助文档,convertto securestring有两种加密模式。如果在指定密码的情况下,则使用aes加密,否则使用windows dpapi加密。而且aes加密也没有指明iv值与加密模式。 https://docs.microsoft.com/en us/powershell/modu 阅读全文
posted @ 2020-01-12 17:03 potatso 阅读(1720) 评论(0) 推荐(0)
摘要: windows操作系统允许将用户提供的dll加载到所有的进程的内存空间中。该功能可以用来做后门持久化。有点类似于linux的ld_preload环境变量。在进程启动的时候,操作系统会将用户提供的dll加载。在设置该功能时,需要administrator权限。设置方法为修改注册表中两个选项 微软默认阻 阅读全文
posted @ 2020-01-09 15:12 potatso 阅读(2729) 评论(0) 推荐(0)
摘要: python inmutabledict的实现 关于在python中如何实现不可变字典的方法。早在pep416中,就建议python官方实现inmutabledict,但是官方否认了。理由主要是 根据Raymond Hettinger的说法,使用frozendict很愚蠢。 那些使用它的人倾向于仅将 阅读全文
posted @ 2020-01-06 16:35 potatso 阅读(1925) 评论(0) 推荐(0)
摘要: python如何从内存地址上加载pythn对象 在python中我们可以通过id函数来获取某个python对象的内存地址,或者可以通过调用对象的 魔术函数来获取对象的详细信息 但是不知大家是否想过,其实这个内存地址可以直接加载python对象的。有两种方法: 1. PyObj_FromPtr 在_c 阅读全文
posted @ 2020-01-06 16:23 potatso 阅读(829) 评论(0) 推荐(0)
摘要: 简介 "https://dn42.net/howto/Getting started" 注册要求: 1. 一个24小时运行的linux/BSD设备 2. 该设备必须支持创建隧道,例如GRE,OpenVpn,IPSec,Tinc。。注意,你所在的网络的管理员可能会禁止隧道流量 3. 懂点BGP,IBG 阅读全文
posted @ 2020-01-06 16:20 potatso 阅读(1740) 评论(0) 推荐(0)
摘要: 1. 跨域,以及跨域中可能产生的安全风险 同源策略/SOP(Same origin policy)是一种约定,由Netscape公司1995年引入浏览器,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到XSS、CSFR等攻击。所谓同源是指"协议+域名+端口"三者相同,即便两个 阅读全文
posted @ 2020-01-06 16:13 potatso 阅读(3504) 评论(0) 推荐(0)
摘要: 可以按照分析的清理就行,不是很难,已经全部分析完了,包括本地文件和云端的部分样本。病毒不是很难,这病毒最牛逼的地方在于,自动化扫描攻击。通过cmd开启65531 32 33端口,来标记该机器是否已经被感染。 分析该样本需要先看一下powershell反混淆。地址是http://rvasec.com/ 阅读全文
posted @ 2020-01-06 15:52 potatso 阅读(2531) 评论(0) 推荐(0)
上一页 1 ··· 6 7 8 9 10 11 下一页