Aggregator
Regional Threat Perspectives, Fall 2019: Asia
5 years 1 month ago
Attackers targeted applications and conducted credential stuffing attacks against systems in Asia during the fall of 2019.
Echobot Malware Now up to 71 Exploits, Targeting SCADA
5 years 1 month ago
A Mirai variant named Echobot appeared mid-2019. Echobot has been seen expanding its arsenal to 71 exploits, targeting SCADA systems and IoT devices.
December 2019 Security Releases
5 years 1 month ago
Regional Threat Perspectives, Fall 2019: Europe
5 years 1 month ago
Europe saw more in-region attack traffic—the hardest kind to filter out—than any of the 8 regions of the world we analyzed.
Apache Shiro 反序列化漏洞实战
5 years 1 month ago
Apache Shiro是一个Java安全框架,执行身份验证、授权、密码和会话管理。2016年,网络中曝光1.2.4以前的版本存在反序列化漏洞。尽管该漏洞已经曝光几年,但是在实战中仍然比较实用。花了点时间研究了下,并根据网络上的利用脚本改进。主要修改了检测方式,并使利用方式更加简单灵活,使其更具有实战意义,提升其效率。
漏洞原理Apache Shiro框架提供了记住我的功能(RememberMe),用户登陆成功后会生成经过加密并编码的cookie。cookie的key为RememberMe,cookie的值是经过对相关信息进行序列化,然后使用aes加密,最后在使用base64编码处理形成的。
在服务端接收cookie值时,按照如下步骤来解析处理:
1、检索RememberMe cookie 的值
2、Base 64解码
3、使用AES解密(加密密钥硬编码)
4、进行反序列化操作(未作过滤处理)
在调用反序列化时未进行任何过滤,导致可以触发远程代码执行漏洞。
Domain Fronted仍然是最佳的C2隐藏手段 - don0t
5 years 1 month ago
各种隐藏C2 Server的方式众多,其中Domain Fronted域前置的方式在2016年低被提出,近些年一直被大家研究利用,本文将结合实践对该技术再次进行介绍,弥补目前网上资料的一些不完整的地方。
don0t
user namespace internals
5 years 1 month ago
Terenceli
自研Web漏洞扫描器后的几点思考 - don0t
5 years 1 month ago
本文主要记录我在Web漏洞扫描器实践过程中的一些思考,篇幅较长,没有图片,都是文字性叙述,大多结论、论述来自自己的思考、近些年的所见所闻、朋友的交流等,肯定有很多不全面、错误的地方,欢迎指教与交流。
don0t
ThinkPHP5.x命令执行漏洞分析 - don0t
5 years 1 month ago
2018.12.10晚上,看到有人发tp5命令执行,第一眼看到poc大致猜到什么原因,后来看到斗鱼src公众号的分析文章。这里分析记录一下。
don0t
日志分析系列(外传一):Nginx透过代理获取真实客户端IP
5 years 1 month ago
在 macOS 上禁止 App 连网的一个方法
5 years 1 month ago
在 macOS 上禁止 App 连网的一个方法
在 macOS 上可以使用沙盒策略来禁止 App 连网。
App
假设目标 App 的目录结构如下:
/Applications/AbcdEfg.app
└── Contents
├── Info.plist
├── MacOS
│ ├── AbcdEfg
├── PkgInfo
├...
Proteas
文件包含冷知识
5 years 1 month ago
文件包含getshell 的场景有哪些?JSP&ASPX是否可以?
【堆溢出】从一个例子学习 House of Force
5 years 1 month ago
House of Foce 是堆溢出在特定场景下的一种简单利用方式,通过一个例子来学习下。
Director General of the GCSB speech to New Zealand Internet Task Force Annual Conference
5 years 1 month ago
Regional Threat Perspectives, Fall 2019: Australia
5 years 1 month ago
Attackers probed Australian applications for vulnerabilities on the most commonly used ports, and credential stuffing attacks were prevalent.
Is the Cloud Safe? Part 1: Models and Misadventures
5 years 1 month ago
Cloud security breaches happen, but how prevalent and dangerous are they? More than you might think.
GCSB encourages leaders to connect with cyber security governance
5 years 1 month ago
放贷渣男系列:他到底有多不要脸?
5 years 1 month ago
今天天空阴沉沉的,还下了点小雨,我坐在公司天台的秋千上,抽着烟思考着人生。正在这时,手机响了一下,我拿起手机
December 2019 security updates are available
5 years 1 month ago
We have released the December security updates to provide additional protections against malicious attackers. As a best practice, we encourage customers to turn on automatic updates.
More information about this month’s security updates can be found in the Security Update Guide.
As a reminder, Windows 7 and Windows Server 2008 R2 will be out of extended support and no longer receiving updates as of January 14, 2020.