Fuzzing101系列 Exercise 1 - Xpdf

2022-05-12
阅读 5 分钟
987
AFL、libFuzzer 和 HonggFuzz 是现实世界应用中最多的三个模糊器,这三个都是覆盖引导的进化模糊器(Coverage-guided evolutionary fuzzer)。其中
封面图

浅析无回显的XXE(Blind XXE)

2022-05-11
阅读 4 分钟
1.3k
XML是一种非常流行的标记语言,在解析外部实体的过程中,XML解析器可以根据URL中指定的方案(协议)来查询各种网络协议和服务(DNS,FTP,HTTP,SMB等)。 外部实体对于在文档中创建动态引用非常有用,这样对引用资源所做的任何更改都会在文档中自动更新。 但是,在处理外部实体时,可以针对应用程序启动许多攻击。 这些...
封面图

psexec.py规避杀软

2022-05-09
阅读 2 分钟
768
在内网渗透中,当获取到一个账号密码后,经常会使用impacket套件中的psexec.py进行远程连接并执行命令,但是因为用的人多了,杀软也对psexec.py特征进行了拦截,也就导致了如果使用默认的psexec.py进行执行命令时会失败。
封面图

从防御者视角来看APT攻击

2022-05-07
阅读 11 分钟
938
APT防御的重要性毋庸讳言,为了帮助各位师傅在防御方面建立一个总体认识,本文会将APT防御方法分为三类,分别是:监控、检测和缓解技术,并分别进行梳理,介绍分析代表性技术。这一篇分析现有的监控技术。
封面图

CDN绕过技术总汇

2022-05-06
阅读 5 分钟
1.3k
近日HVV培训以及面试,有人问了CDN该如何绕过找到目标真实IP,这向来是个老生常谈的问题,而且网上大多都有,但是有些不够全面,今天把绕过CDN全理一理。术语叫做“深入浅出”。
封面图

Spring Cloud Function SpEL表达式RCE漏洞复现分析

2022-05-05
阅读 5 分钟
1.1k
简介 Spring Cloud功能特点影响版本 3.0.0.M3 <= Spring Cloud Function <=3.2.2漏洞复现环境搭建 选择版本为V3.1.6 根据Tags的更新时间选择,还是选择3.1.6比较稳妥,使用IDEA导入项目 jar包的下载确实很慢,真是麻了。实际上不用下载那么多jar包,确实用不到,导入项目于\spring-cloud-function-3.1.6\spri...
封面图

通过Kuberneters Goat学习K8S安全(下)

2022-04-25
阅读 16 分钟
900
Helm是Kubernetes的包管理器。这就像ubuntu的apt-get。在此场景中,利用较旧版本的HELM(版本2),tiller 服务 RBAC 默认设置获取集群的访问权限。
封面图

有意思的CVE-2022-0337复现

2022-04-24
阅读 8 分钟
916
前两天在刷tw,看到了个比较有意思的一个CVE漏洞,价值奖励是10000美刀,比较好奇的是价值10000美刀的漏洞是什么样子的,漏洞利用就是需要在浏览器中进行用户交互才能触发该漏洞,但由于 Windows 的文件保存默认为接受,通过使用强制您按 ENTER 约 2 秒的技巧简单地泄漏数十个环境变量。
封面图

Kernel pwn 基础教程之 Heap Overflow

2022-04-22
阅读 6 分钟
1.2k
在如今的CTF比赛大环境下,掌握glibc堆内存分配已经成为了大家的必修课程。然而在内核态中,堆内存的分配策略发生了变化。笔者会在介绍内核堆利用方式之前先简单的介绍一下自己了解的内核内存分配策略,如有不对的地方欢迎师傅们指正。
封面图

红队技术-父进程伪装(MITRE ATT&CK框架:T1134)

2022-04-21
阅读 7 分钟
1.4k
父进程欺骗是一种访问令牌操作技术,通过将恶意文件的PPID指定为explorer.exe等合法进程的PPID,可帮助攻击者规避启发式检测等防御技术。
封面图

记录一次实战GetShell

2022-04-19
阅读 8 分钟
1k
本文为记录实战过程中遇到的问题及思考,旨在思路分享及自我总结。文中涉及目标站点为SRC授权站点,为防止漏打码已对实际链接进行了部分删减,如去除了链接目录名等。整个测试过程涉及未授权访问、暴力破解、存储型XSS、SQL注入,到最后拿shell,过程略微曲折。
封面图

ThinkPHP3.2.3反序列化链子分析

2022-04-15
阅读 6 分钟
810
前言目前官方已经不再维护ThinkPHP3.2.3,本文仅对ThinkPHP3.2.3反序列化链子进行复现,如有纰漏,还望指正。环境介绍MAMP proPhpStormXdebug利用条件具备反序列化入口分析过程首先在分析前,先新建一个控制器,写一个反序列化入口在Application/Home/Controller/HelloController.class.php中新建以下内容: {代码...} ...
封面图

实战天盾网络校验+暗桩

2022-04-14
阅读 4 分钟
1k
0x1 刚打开就显示 有新版 然后自动退出了 说明有更新了现在这个不能用了 拉进od开整 因为有弹窗,通过弹窗下手,MessageBoxA直接下断 成功断下,观看堆栈,发现传入进来的值就是提示新版 一路f8 走出来走到用户层 可以发现这个call就是提示更新的 然后下面这个就是退出call 我们直接nop掉 然后直接运行起来 发现成...
封面图

密码学的安全性浅析4

2022-04-12
阅读 8 分钟
1.4k
本文是本系列的第四篇,由于侧重点是对密码学中的安全性问题进行分析,所以不会对密码学基础的核心概念进行阐述,如果阅读本系列文章时不明白所涉及的术语时请参考国内大学的推荐教材,如《密码学原理与实践》《深入浅出密码学》,如果只是感兴趣而并非要深入了解,只阅读《图解密码技术》也就够了。
封面图

挖洞实战之信息泄露与前端加密

2022-04-06
阅读 8 分钟
1.1k
在挖洞过程中,很容易找到一些登录/忘记密码是手机验证码验证的站,有些站对发送验证码这一环节并未做太多的限制,理论上可以借助这个漏洞进行爆破,从而得出数据库内所有已注册手机号,这也算一种信息泄露。这种洞十分好挖,对技术要求不高,很适合SRC入门!
封面图

记一次曲折的CVE-2018-1270复现分析

2022-04-02
阅读 5 分钟
1.2k
前两天接到朋友对某个授权目标的漏扫结果,也算是初次接触到这个漏洞,就想着顺手分析一下复现一下,因为分析这个漏洞的文章也比较少,所以刚开始比较迷,进度也比较慢。
封面图

从kill-chain的角度检测APT攻击

2022-04-02
阅读 8 分钟
998
最近一直在考虑如何结合kill chain检测APT攻击。出发点是因为尽管APT是一种特殊、高级攻击手段,但是它还是会具有攻击的common feature,只要可以把握住共同特征,就能进行检测。而kill chain就是个非常好的common feature描述。
封面图

通过Kuberneters Goat学习K8S安全(上)

2022-03-28
阅读 8 分钟
747
实验环境:[链接]0x1、敏感信息泄露利用 第一关是代码泄露利用,打开网站后显示: 告诉我们这是一个代码构建服务。 我们可以测试是否存在git泄露 可以访问到git的配置文件,然后可以尝试从网站转储 git存储库 这里使用的工具是git-dumper:[链接] 用法如下:git-dumper [链接] ~/website 它会自动遍历路径和获取代...
封面图

浅析MySQL恶意服务器读取文件原理

2022-03-25
阅读 7 分钟
1k
搭建MySQL恶意服务器读取文件这件事,虽然直接利用门槛较高,但是由于在网上看到了一种比较新颖的利用方式(利用社会工程学引诱用户连接MySQL进而读取用户文件),个人觉得比较有意思,总结了一下攻击原理以及攻击方式,因此就有了这篇文章。
封面图

Kernel Pwn基础教程之 Double Fetch

2022-03-24
阅读 4 分钟
828
一、前言 Double Fetch是一种条件竞争类型的漏洞,其主要形成的原因是由于用户态与内核态之间的数据在进行交互时存在时间差,我们在先前的学习中有了解到内核在从用户态中获取数据时会使用函数copy_from_user,而如果要拷贝的数据过于复杂的话则内核会选择引用其指针而将数据暂存于用户态中等待后续处理,而在这时数据...

HTB-蓝队入门(上)

2022-03-23
阅读 5 分钟
1.1k
前言 HTB是大三时期一直想氪的一个平台,比较适合做一个方向上的深入学习。可惜大学生太穷了,只能工作后找个小伙伴AA,勉强付起这个昂贵的VIP。蓝队系列是我第一个开始学习(复习)的模块,需要好好记录下~也给想练HTB,但英语不好的同学一点帮助。
封面图

PHP命令执行集锦

2022-03-21
阅读 5 分钟
1.3k
命令执行函数E.g.1 <?php error_reporting(0); show_source(__FILE__); $a = "$_GET[c]"; $b = "$_GET[d]"; $array[0] =$b; $c = array_map($a,$array); ?>
封面图

密码学的安全性浅析3

2022-03-21
阅读 9 分钟
1.1k
前言本文是本系列的第三篇,由于侧重点是对密码学中的安全性问题进行分析,所以不会对密码学基础的核心概念进行阐述,如果阅读本系列文章时不明白所涉及的术语时请参考国内大学的推荐教材,如《密码学原理与实践》《深入浅出密码学》,如果只是感兴趣而并非要深入了解,只阅读《图解密码技术》也就够了。
封面图

记一次苦逼的sql注入

2022-03-18
阅读 3 分钟
978
0x01: 偶一打点,看到一个可爱的系统….1.通过F12 把链接提出来仔细瞅瞅…2.看见id,果断测注入…感觉有戏嗯? 啥数据库连接出错,啥意思??? (其实,这是运维做的混淆..)3.这是什么操作呢? 怎么会数据库连接出错了???我最开始想的是它网站内部没有配置好,但反过来想,如果没有配置好,哪id=5也应该会出现问题才对...

Kernel pwn 基础教程之 ret2usr 与 bypass_smep

2022-03-17
阅读 10 分钟
555
一、前言在我们的pwn学习过程中,能够很明显的感觉到开发人员们为了阻止某些利用手段而增加的保护机制,往往这些保护机制又会引发出新的bypass技巧,像是我们非常熟悉的Shellcode与NX,NX与ROP。而当我们将视角从用户态放到内核态的时候,便是笔者今天想与大家分享的两个利用手段:ret2usr与bypass_smep。

SQLMAP-Tamper之较为通用的双写绕过

2022-03-16
阅读 7 分钟
1.5k
前言21年省决赛的SQLITE注入就是用的双写绕过,当时是手搓代码打的,这几天想起来了,寻思着写个tamper试试。一开始以为很简单,后来才发现有很多要注意的点,折磨了挺久。等弄完才明白为什么sqlmap没有自带双写的tamper,涉及的情况太多,需要根据具体过滤逻辑来写代码,没法做到统一。思路过滤代码很简单:blacklist =...
封面图

密码学的安全性浅析2

2022-03-11
阅读 9 分钟
1.1k
分组密码分组密码是一种对称密钥算法。它将明文分成多个等长的模块,使用确定的算法和对称密钥对每组分别加密解密。分组加密是极其重要的加密协议组成,其中典型的如AES和3DES作为美国政府核定的标准加密算法,应用领域从电子邮件加密到银行交易转帐,非常广泛。基本流程细节这里不展开,可以参考密码学相关教材,本文专...
封面图

CVE-2022-0847漏洞复现及修复建议

2022-03-10
阅读 2 分钟
1.3k
漏洞描述  CVE-2022-0847是Linux内核的本地提权漏洞。原理类似于Dirty Cow linux提权。目前该漏洞的EXP已经公开,且处于在野利用。
封面图

记一次COOKIE的伪造登录

2022-03-09
阅读 3 分钟
1.7k
一次未授权访问和COOKIE的伪造登录  0x01:发现它的网址如此  通过信息收集—发现它的密码规则如下(因重点是COOKIE的伪造登录,故密码规则就不放图了,你懂的…)  账户: xxxx  密码: Aa1xxxx  0x02:爆破一个弱口令的账户进去,发现是低权限,java写的网址…(java写的一般涉及的都是越权,未授权之类的额….) ...

SIEM之基于Splunk的日志监控

2021-09-01
阅读 5 分钟
2.5k
Splunk是一个功能强大的机器数据分析平台,包括机器数据的收集、索引、搜索、监控、可视化和告警等。另一方面来说,Splunk是一个时间序列索引器,因为Splunk索引数据的时候,是基于数据时间戳把数据拆分成事件。
封面图