云服务器安全设计

0x00 产品定位 目前越来越多的初创企业把自己的业务系统架设在公有云上,包含:阿里云、Ucloud、青云、华为云和AWS。 ......

2016-09-13 浏览量(4.3万)

运维安全之NFS安全

说起NFS是(Network File System)的缩写,相信这很多人都知道。其最大的优点就是可以在网络里使不同的主机,不同的操作系统 ......

2016-09-13 浏览量(4.2万)

再利用Chakra引擎绕过CFG

0x00 前言 本文源自一次与TK闲聊,期间得知成功绕过CFG的经过与细节(参考:[利用Chakra JIT绕过DEP和CFG])。随即出于 ......

2016-09-12 浏览量(4.2万)

异常中的异常——借助系统异常处理特例实现匪夷所思的漏洞利用

0x00 简介 内存的读、写、执行属性是系统安全最重要的机制之一。通常,如果要改写内存中的数据,必须先确保这块内存 ......

2016-09-08 浏览量(4.2万)

揭秘Neutrino僵尸网络生成器

0x01 引言 一般情况下,网络犯罪分子通常都会以产品套装的形式来出售其攻击软件,其中包括: 恶意有效载荷:恶 ......

2016-09-06 浏览量(4.3万)

在Flash中利用PCRE正则式漏洞CVE的方法

0x00 前言 issue 199/PSIRT-3161/CVE-2015-0318 简要概述:Flash使用的PCRE正则式解析引擎(https://github.com/a ......

2016-09-06 浏览量(4.3万)

在SQL注入中使用DNS获取数据

0x00 前言 原文地址: http://arxiv.org/ftp/arxiv/papers/1303/1303.3047.pdf 原文作者: Miroslav Štampar 本 ......

2016-09-06 浏览量(4.2万)

在补丁上戳个洞——利用已经被修复的漏洞实现IE沙箱逃逸

作者: FlowerCode@腾讯玄武实验室 english version:https://xuanwulab.github.io/2015/08/27/Poking-a-Hole-in-the-Patch ......

2016-09-06 浏览量(4.3万)

在不需要知道密码的情况下 Hacking MSSQL

0x01 前言 在最近的一次渗透测试中,我抓包的时候无意中注意到一些没被加密的 MSSQL 流量。因为语法摆在那里,不会弄 ......

2016-09-02 浏览量(4.2万)

在线支付逻辑漏洞总结

0x00 背景介绍 随着网民越来越习惯于网上购物,出现了越来越多的电商网站,在线交易平台等。 其中肯定要涉及在线 ......

2016-09-02 浏览量(4.3万)

在远程系统上执行程序的技术整理

0x00 前言 上一篇学习了如何导出域内所有用户hash,那么,接下来准备用破解出的用户名口令尝试远程登陆目标主机并执 ......

2016-09-01 浏览量(4.3万)

针对TP-LINK的CSRF攻击来劫持DNS案例

0x00 背景 路由被CSRF攻击,修改DNS的话题最近一直比较活跃,但是国内貌似没有一个技术文章详细的分析此漏洞,漏洞成 ......

2016-09-01 浏览量(4.3万)

针对性攻击与移动安全漏洞

本文为2013年5月18日在乌云北京沙龙所做报告的部分摘要。文章所述观点仅代表本人,不代表本人所在企业或其他组织。...

2016-08-31 浏览量(4.2万)

针对以色列和巴勒斯坦的apt式攻击

0x00 简介 这个简短的报告介绍了一系列针对以色列和巴勒斯坦的攻击行为,通过恶意文件为传播源对大量的具有影响或者 ......

2016-08-31 浏览量(4.3万)

账号安全之扫号

0x00 背景 何为扫号(黑产术语),通俗讲就是拿别人网站的数据库,尝试当前想要破解用户账户的网站。 自从csdn的 ......

2016-08-30 浏览量(4.3万)

正确地使用加密与认证技术

在密码学专家之中,“加密并不是认证”是一个简单的共识。但很多不了解密码学的开发者,并不知道这句话的意义。如果这个知识更 ......

2016-08-29 浏览量(4.2万)

智能路由器安全特性分析

0x00 前言 随着互联网的发展,越来越多公司推出了智能路由器,这些智能路由器给用户带来了众多便利的功能,同时也采 ......

2016-08-29 浏览量(4.2万)

智能设备逆向工程之外部Flash读取与分析篇

0x00 前言 目前智能家居设备的种类很多,本文内容以某智能豆浆机为例完成对其的固件提取和分析。 究其分析内部逻 ......

2016-08-26 浏览量(4.3万)

中国菜刀仿冒官网三百万箱子爆菊记

0x00 前言 常言道,出来混总是要还的,看了乌云知识库的《网络小黑揭秘系列之黑产江湖黑吃黑 ——中国菜刀的隐形把手》 ......

2016-08-26 浏览量(4.3万)

网络小黑揭秘系列之黑产江湖黑吃黑—中国菜刀的隐形把手

 0x00 引子 人在做,天在看。 黑产乃法外之地,被丛林法则所支配。没有了第三方强制力量的保障和监督,在那个圈子 ......

2016-08-26 浏览量(4.3万)