对tenda(V15.03.06.42_mips)进行getshell 04 Jan, 2022 行业新闻 第一次对mips架构的路由器进行分析,整体来说和arm架构的差不多,但是rop利用起来要更加繁琐一点,需要利用到的软件有ida的插件mipsrop。 mips架构简介 寄存器 寄存器 名... Read More
有趣的 LD_PRELOAD 04 Jan, 2022 行业新闻 前言 LD_PRELOAD 是 Linux 系统中的一个环境变量,它可以影响程序的运行时的链接(Runtime linker),它允许你定义在程序运行前优先加载的动态链接库。如果你是个 Web 狗,你肯定... Read More
人工智能的梦魇:对抗攻击 04 Jan, 2022 行业新闻 前言 对于人工智能系统而言,对抗样本的存在是其面临最大的威胁之一,因为对抗样本仅需要针对模型生成特定扰动即可,而相比之下,数据投毒等攻击手段还需要攻击者可以控制训练... Read More
.NET 5、Source Generator以及供应链攻击 04 Jan, 2022 行业新闻 0x00 前言 时钟拨回2015年,当时爆发了XcodeGhost攻击事件,当开发者使用非官方的Apple Xcode IDE构建iOS应用时,攻击者就可以植入恶意软件。从那时起,IDE以及相关编译架构一... Read More
PrintSpoofer提权原理探究 04 Jan, 2022 行业新闻 相关工具实现在文章中列出 前言 在安全研究员itm4n发布了PrintSpoofer提权的思路,整体思路其实也是通过中继获取SYSTEM令牌,再通过模拟令牌执行命令。 另有区别的是在Potato... Read More
第五空间线上赛web部分题解与模块化CTF解题工具编写的一些思考 04 Jan, 2022 行业新闻 0x00 前言 之前在打大大小小的比赛过程中,发现其实很多题的手法和流程是一致的,只是具体的细节比如说绕过方式不同,如何在比赛中快速写好通用的逻辑,在解具体赛题的过程中又... Read More