Migrating to the Cloud: An Overview of Process and Strategy Blog Feed - Center for Internet Security 9 months 2 weeks ago Thinking of migrating to the cloud? Here are some key benefits, challenges, and methods for planning out a process that will work for your organization.
Russian threat group COLDRIVER expands its targeting of Western officials to include the use of malware Threat Analysis Group (TAG) 9 months 2 weeks ago Threat Analysis Group sheds light on Russian threat COLDRIVER’s use of malware. Wesley ShieldsThreat Analysis Group
ODDFUZZ:一种对JAVA反序列化漏洞基于结构感知灰盒引导的模糊测试|技术进展 FuzzWiki 9 months 2 weeks ago Java反序列化漏洞在实践中严重威胁。研究人员提出了静态分析解决方案来定位候选漏洞和模糊解决方案,以生成概念验证 (PoC) 序列化对象以触发它们。在本文中,我们提出了一种新的混合解决方案ODDFUZZ来有效地发现Java反序列化漏洞。
从零开始自定义安卓系统(1) 下载代码 Posts on 青鸟的博客 9 months 2 weeks ago 从零开始自定义安卓系统(1) 下载代码 前言 aosp 魔改教程已经有很多了, 但是都比较零碎或者太过古老. 出于记录的想法,写下这些. 本篇教程基于ubunt
CVE-2023-3390 Linux 内核 UAF 漏洞分析与利用 - hac425 博客园 - hac425 9 months 2 weeks ago 漏洞分析 漏洞成因是 nf_tables_newrule 在异常分支会释放 rule 和 rule 引用的匿名 set ,但是没有设置 set 的状态为 inactivate,导致批处理中后面的请求还能访问已经被释放的 set. 对 nftables 子系统不熟悉的同学可以先看看:https://w hac425
Ivanti Connect Secure Exploited to Install Cryptominers Grey Noise 9 months 2 weeks ago Our first-hand observations of how attackers leverage CVE-2023-46805 and CVE-2024-21887 to install cryptocurrency miners.
想法:关于2023公众号回顾 放之 9 months 2 weeks ago 刚刚看到了系统推送的2023公众号回顾,我经常是先发在博客上https://fz.cool 再粘贴回来,所以更多时候其实是写给自己的总结。因此也比较缺乏运营,很是感谢那68个还在阅读的读者,希望对你们起到了一些帮助,我以后会继续分享一些总结,可能也会写点技术无关的文字。最后预祝大家龙年快乐。 支付宝输入口令红包: 轻舟已过万重山
一次对跨境菠菜类APP的渗透实战 - 渗透测试中心 backlion 9 months 2 weeks ago 0x01 准备工具 此次渗透实战主要针对安卓APP,菠菜APP后台服务器在境外,平台包含多款非法涉赌小游戏。1、雷电安卓模拟器,用于运行赌博网站的安装程序。2、抓包工具Fiddler(或burpsuite、 wireshark),用于流量抓包找到网站后台服务器地址。3、Sublist3r、中国蚁剑等 渗透测试中心
看我如何拿下BC站的服务器 - 渗透测试中心 backlion 9 months 2 weeks ago 一、信息收集拿到目标网站,可见是一个很常规的bc站。先进行简单的信息收集,通过Wappalyzer插件可见php版本与windows serve这两个比较重要的信息命令行nslookup+url查看ip,发现没有CDN再到爱站上看看嗯,柬埔寨可还行知道ip地址后端口扫描一波(全端口扫描+服务探测。这 渗透测试中心
BC实战后渗透之Bypass Applocker到提权 - 渗透测试中心 backlion 9 months 2 weeks ago 0x01 前言 提示:当个反面案例看就好,实际上拿下的方式远没有下文说的那么麻烦,只怪自己太心急… 本来是之前BC项目搞下来的一个推广站,当时只拿到了Shell权限是一个普通用户,想提权进一步收集服务器上的信息时,发现运行各种东西都是权限拒绝,提示组策略阻止了这个程序,当时因为还有的别的事情,就没继 渗透测试中心
记一次内衣网站渗透测试 - 渗透测试中心 backlion 9 months 2 weeks ago 这站真大,不对,这站真圆.php的站随便随便一测一枚注入因为只能读取32位所以使用substring分开读取 https://aaaa.com/1.php?id=210%20and%20extractvalue(1,concat(0x7e,(select password from admin li 渗透测试中心