SM2国密算法应用的高危漏洞——CVE-2021-3711 31 Dec, 2021 行业新闻 openssl在8月24日发布了openssl 1.1.1l的稳定版,其中修复了一个高危漏洞:CVE-2021-3711。该漏洞会影响openssl 1.1.1l 之前的所有包含SM2商密算法版本,其中也包括基于opens... Read More
基于编码注入的对抗性NLP攻击 31 Dec, 2021 行业新闻 研究表明,机器学习系统在理论和实践中都容易受到对抗样本的影响。到目前为止,此类攻击主要针对视觉模型,利用人与机器感知之间的差距。尽管基于文本的模型也受到对抗性样本... Read More
再探MS-SAMR协议 31 Dec, 2021 行业新闻 作者:Loong716@Amulab 0x00 前言 在前一篇《利用MS-SAMR协议修改用户密码》中介绍了利用MS-SAMR修改用户密码并还原的技巧。在本篇文章中,我们继续介绍MS-SAMR协议的一些... Read More
从祥云杯PassWordBox_ProVersion看GLIBC2.31 LargeBin Attack 31 Dec, 2021 行业新闻 在我的印象中large bin attack在glibc 2.27之后就没办法使用了,但是这周末打了祥云杯中的一道题目,让我见识到了Glibc 2.31下 Large bin attack的再次利用。 题目分析 首... Read More
thinkphp5.0.*反序列化链分析(5.0全版本覆盖) 31 Dec, 2021 行业新闻 在一次渗透测试中遇到了一个基于Thinkphp5.0.10的站,站点具有非常多的disabled function(phpinfo和scandir等常见函数也在里面),最终想到的办法是采用反序列化的方法写she... Read More
MSSQL数据库注入全方位利用 31 Dec, 2021 行业新闻 0x01 前言 在渗透测试过程中遇到了MSSQL数据库,市面上也有一些文章,不过大多数讲述的都是如何快速利用注入漏洞getshell的,对于MSSQL数据库的注入漏洞没有很详细地描述。在... Read More