PHP代码加密面面观
安全知识

PHP代码加密面面观

511845 8

许多开发者使用PHP开发他们的商业产品,并将其进行二次分发。可惜由于PHP的机制受限,开发者们只能分发源代码,这对他们的版权保护极为不利,导致PHP界涌现出了不少加密产品。在这里对这些加密产品进行逐项介绍,以飨各位读者。

云舒:欺骗防御 未来已来
安全知识

云舒:欺骗防御 未来已来

175253 3

前两天拜读了思睿嘉得CEO DJ的《真真假假的创新——RSAC2019之三》,写得非常好,也很佩服。我自从和小伙伴们开创默安科技以来,和业界的交流就少了很多,精力花在客户和产品上面了。但是读完DJ的文章之后,兴起了写点文字的想法。

Internet Explorer XXE 漏洞预警
安全资讯

Internet Explorer XXE 漏洞预警

147070 0

北京时间4月11日,国外安全研究员 John Page 公开披露 Internet Explorer 11 XXE漏洞,成功利用该漏洞将导致本地文件泄露。

Windows调试艺术——断点和反调试(上)
安全知识

Windows调试艺术——断点和反调试(上)

210722 1

恰好最近我在为学校的新生校赛出题,想着来个反调试的”大杂烩”,里面有几个反调试技术恰好是基于前面几篇的内容,这一次我们就将之前学习过的PEB、SEH等等的知识用到反调试的实际应用上。

.NET高级代码审计(第九课) BinaryFormatter反序列化漏洞
安全知识

.NET高级代码审计(第九课) BinaryFormatter反序列化漏洞

183653 0

BinaryFormatter和SoapFormatter两个类之间的区别在于数据流的格式不同,其他的功能上两者差不多,使用反序列化不受信任的二进制文件会导致反序列化漏洞从而实现远程RCE攻击,本文笔者从原理和代码审计的视角做了相关介绍和复现。

.NET高级代码审计(第八课)SoapFormatter反序列化漏洞
安全知识

.NET高级代码审计(第八课)SoapFormatter反序列化漏洞

171833 0

SoapFormatter格式化器和下节课介绍的BinaryFormatter格式化器都是.NET内部实现的序列化功能的类,但在某些场景下处理了不安全的SOAP流会造成反序列化漏洞从而实现远程RCE攻击,本文笔者从原理和代码审计的视角做了相关介绍和复现。

【缺陷周话】第30期:不安全的哈希算法
安全知识

【缺陷周话】第30期:不安全的哈希算法

165112 3

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

Edge 零基础漏洞利用——进阶版
安全知识

Edge 零基础漏洞利用——进阶版

184199 5

上一篇文章我们讲到需要 fake 一个 TypedArray 来达到任意地址读写。想要 fake 任意对象,首先需要知道该对象的元数据,需要 fake 的 TypedArray 元数据怎么获得?

新手向———内核调试(上)
安全知识

新手向———内核调试(上)

319415 0

本文主要分为四个部分,首先说明如何在单机环境下搭建内核调试窗口,其次会讲解cve-2013-1763从32位移植到64位,再讲解让exp可以绕过缓解机制,最后由对内核调试上篇做一个总结。

测试WAF来学习XSS姿势(三)
安全知识

测试WAF来学习XSS姿势(三)

218614 5

今天又换了款waf,因为waf要IIS环境,我发现我是个手残党,一看就懂,操作就废,搭建个IIS环境没成功。后来有朋友说我买的服务器有重置系统,那里可以选择ASP/.NET环境,今天搭建好了。

IOST公链P2P远程拒绝服务漏洞
安全知识

IOST公链P2P远程拒绝服务漏洞

140610 0

IOST公链使用Go语言开发,Go语言的make函数如果参数控制不当容易产生拒绝服务漏洞。在IOST的公链代码中搜索make,找到了一处貌似可以利用的地方。

Drupal漏洞组合拳:通过恶意图片实现一键式RCE
安全知识

Drupal漏洞组合拳:通过恶意图片实现一键式RCE

188121 1

最近Drupal修复了两个关键漏洞,利用这些漏洞有可能实现代码执行,但攻击者先要将3个恶意的“图像”上传到目标服务器上,然后诱导通过身份认证的网站管理员按照攻击者精心设计的方式操作,最终实现代码执行。

蚁剑客户端RCE挖掘过程及源码分析
安全知识

蚁剑客户端RCE挖掘过程及源码分析

1336597 17

面完的当晚我正对着github的开源项目发呆,准备寻找一些开源项目进行审计,却不知不觉的逛到了历史记录蚁剑的项目,当我准备关闭的时候,一行说明引起了我的注意。

MacOS上的堆利用
安全知识

MacOS上的堆利用

169287 0

0CTF / TCTF2019比赛时出了一道MacOS下的堆利用题目,这里以该题为背景介绍下MacOS下的堆利用攻击。前面主要详细介绍下MacOS系统的堆,如果想看利用可跳到后面的applepie exp编写介绍章节。

“维基解密”创办人阿桑奇被捕
安全资讯

“维基解密”创办人阿桑奇被捕

192042 2

BBC消息,英国警方称逮捕了维基解密创始人阿桑奇。今日俄罗斯曝光了阿桑奇被捕的画面,他硬生生被伦敦警方拖出厄瓜多尔大使馆,随后被带进车里。

《Dive into Windbg系列》AudioSrv音频服务故障
安全知识

《Dive into Windbg系列》AudioSrv音频服务故障

1132359 0

最近换了HDMI显示器后,提示正在寻找音频设备,随后系统没声音了。右下角喇叭出现红叉,自动修复提示音频服务未响应,重装音频驱动也没用,系统是Windows 10 1803 64位。多次尝试修复无果,于是打开调试器一探究竟。