how2heap之glibc——2.26版本
安全知识

how2heap之glibc——2.26版本

195113 0

本文是我在学习how2heap遇到的一些坑,做了一些整理,最主要的是因为glibc-2.26之后引入了tcache机制,导致刚开始学习时,发现运行结果和说好的不一样,N脸懵逼。

正则表达式所引发的DoS攻击(Redos)
安全知识

正则表达式所引发的DoS攻击(Redos)

228234 0

使用正则表达式进行匹配搜索可能需要计算执行大量计算步骤,但一般来说这并不是问题,但是,计算机也是有极限的,我们能否造出一个字符串让计算机长时间的超负荷运转?

jQuery CVE-2019-11358 原型污染漏洞分析和修复建议
安全资讯

jQuery CVE-2019-11358 原型污染漏洞分析和修复建议

248446 2

jQuery官方于日前发布安全预警通告,通报了漏洞编号为 CVE-2019-11358的原型污染漏洞。由攻击者控制的属性可被注入对象,之后或经由触发 JavaScript 异常引发拒绝服务,或篡改该应用程序源代码从而强制执行攻击者注入的代码路径。

“天鼠”系列盗号木马分析报告
安全知识

“天鼠”系列盗号木马分析报告

274157 8

近期,360核心安全团队发现了一个作案时间长达7年之久的盗号团伙,该团伙捆绑了多种游戏外挂软件植入盗号木马,盗取包括聊天工具、Steam游戏、棋牌游戏等数十款客户端的账号密码,并通过倒卖这些账户最终获利。

对过WAF的一些认知
安全知识

对过WAF的一些认知

315205 8

本文的主要从绕过WAF过程中需要注意的角色、点出发,尝试理解它们的运作,构建一个简单的知识框架。如果对本文中的任何知识点有任何反对想法或是意见、建议,请提出来,这对笔者是十分重要的,笔者也会十分感激。

【缺陷周话】第31期:错误的内存释放方法
安全知识

【缺陷周话】第31期:错误的内存释放方法

149056 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

结合实例浅析壳编写的流程与难点
安全知识

结合实例浅析壳编写的流程与难点

498750 0

前段时间自己学习了一下壳的编写,发现网上相关资料不是非常全,而且讲解顺序不太对胃口。因此参考了《黑客免杀攻防》中的代码对DLL型壳编写的结构进行了一次归纳整理,并附上相应代码解析。

2018年我国互联网网络安全态势报告
安全知识

2018年我国互联网网络安全态势报告

255763 0

CNCERT依托我国宏观安全监测数据,结合网络安全威胁治理实践成果,在本报告中重点对2018年我国互联网网络安全状况进行了分析和总结,并对2019年的网络安全趋势进行预测。

C++逆向之容器vector篇入门
安全知识

C++逆向之容器vector篇入门

183714 0

在这篇文章里,我会以题目中出现的逆向出来的代码以及C++的代码进行对比,让你们更好的知道,c++容器入门篇其实不难。

iSCSI未授权访问漏洞,数万iSCSI可能受影响
安全资讯

iSCSI未授权访问漏洞,数万iSCSI可能受影响

143580 0

2019年4月17日,白帽汇安全研究院(以下简称白帽汇)经过FOFA系统分析,发现存在许多未授权访问的iSCSI面临安全风险,任意的攻击者都可对未授权访问的iSCIS进行访问、修改、删除等操作,对用户造成数据泄露、数据丢失等风险。