使用32位64位交叉编码混淆来打败静态和动态分析工具

Ke Sun([email protected]) 原文:http://en.wooyun.io/2015/12/08/33.html 0x00 摘要 混淆是一种能增加二进制分 ......

2019-08-13 浏览量(4.3万)

利用 Python 特性在 Jinja2 模板中执行任意代码

0x00 简介 本文源于老外 @nvisium 在其博客发表的博文 《Injecting Flask》,在原文中作者讲解了 Python 模板引擎 Ji ......

2019-08-13 浏览量(4.3万)

OAuth 安全指南

0x00 前言 这篇文章讲了OAuth 和 OpenID容易出现漏洞的一些地方。不管是程序员还是黑客,阅读它都会对你大有裨益。 ......

2019-08-09 浏览量(4.2万)

Powershell 提权框架-Powerup

0x00 简介 通常,在Windows下面我们可以通过内核漏洞来提升权限,但是,我们常常会碰到所处服务器通过内核漏洞提权是 ......

2019-08-09 浏览量(4.3万)

安卓APP动态调试-IDA实用攻略

0x00 前言 随着智能手机的普及,移动APP已经贯穿到人们生活的各个领域。越来越多的人甚至已经对这些APP应用产生了依 ......

2019-08-09 浏览量(4.3万)

网络小黑揭秘系列之黑色SEO初探

author:360安全卫士 0x00 引子 人在做,天在看。 11月底的时候,360天眼安全实验室发布了一篇文章:网络小黑揭秘系列 ......

2019-08-07 浏览量(4.4万)

攻击JavaWeb应用[4]-SQL注入[2]

注:这一节主要是介绍Oracle和SQL注入工具相关,本应该是和前面的Mysql一起但是由于章节过长了没法看,所以就分开了。...

2019-05-23 浏览量(4.1万)

攻击JavaWeb应用[3]-SQL注入[1]

注:本节重点在于让大家熟悉各种SQL注入在JAVA当中的表现,本想带点ORM框架实例,但是与其几乎无意,最近在学习MongoDb,挺有 ......

2019-05-22 浏览量(4.3万)

小窥TeslaCrypt密钥设计

0x00 简介 最近群里提到TeslaCrypt的作者放出了主密钥,简单看了下,对他的加密流程比较感兴趣。受条件限制,没有拿 ......

2019-05-09 浏览量(4.3万)

格式化字符串漏洞简介

0x00简介 格式化字符串,也是一种比较常见的漏洞类型。会触发该漏洞的函数很有限。主要就是printf还有sprintf,fprin ......

2019-05-09 浏览量(4.3万)

得到内网域管理员的5种常见方法

from:http://blog.spiderlabs.com/2013/09/top-five-ways-spiderlabs-got-domain-admin-on-your-internal-network.html...

2019-05-08 浏览量(4.3万)

漏洞挂马网站趋势分析

讯电脑管家浏览器漏洞防御模块上报的数据显示,自7月起,拦截到的挂马网页地址数量发生了急剧增长。通过进一步分析发现,这 ......

2019-05-08 浏览量(4.2万)

对某创新路由的安全测试

0x00 题外话 很荣幸能够参加乌云的众测,之前一直都是以旁观者的身份在乌云Zone里头围观的,也感谢Insight Labs& ......

2019-05-08 浏览量(4.2万)

特殊条件数据传输

0x00 借问酒家 有什么东西想拿却拿不出来?不妨开开脑洞。 缘起是2014年底的时候看到金山做的在线恶意代码分 ......

2019-04-24 浏览量(4.2万)

微信双开还是微信定时炸弹?- 关于非越狱iOS上微信分身高危插件ImgNaix的分析

作者:蒸米@阿里移动安全 序言 微信作为手机上的第一大应用,有着上亿的用户。并且很多人都不只拥有一个微信帐号,有的微 ......

2019-04-22 浏览量(4.3万)

利用白名单绕过360实例

0x00 前言 最近subTee在其博客中介绍了如何利用白名单绕过防护,但细节存在bug,所以本文仅介绍如何修复其bug并利用 ......

2019-04-15 浏览量(4.3万)

堆溢出的unlink利用方法

0x00 背景 本文写给对堆溢出无的放矢的童鞋,分为如下几部分: 一.经典的unlink利用方法简介 二.在当今glibc的保护 ......

2019-04-15 浏览量(4.2万)

恶意吸费木马-变脸

0x00 背景 近日,安卓市场上出现了一种名叫”变脸”的木马病毒,该病毒通过在正常安卓应用程序中插入恶意扣费代码,诱 ......

2019-04-15 浏览量(4.2万)

三种新的针对IOS的假面攻击方法(Masque Attacks)

国外安全公司FireEye的博客文章,觉得还不错就翻译了一下,如有不足,敬请指正。(视频部分需要翻墙)...

2019-04-04 浏览量(4.2万)

利用ROP绕过DEP(Defeating DEP with ROP)调试笔记

0x00 背景 本文根据参考文献《Defeating DEP with ROP》,调试vulserver,研究ROP (Return Oriented Programming)基 ......

2019-04-04 浏览量(4.2万)