CTF OSINT题型解题技巧分享 09 Nov, 2021 行业新闻 背景 近年来,开源情报(OSINT)作为一种新题型频繁出现在各大CTF赛事当中,也有一部分专门的OSINT赛事或黑客马拉松(Hackathon),旨在协助相关司法机构找回长期失踪的人员。还有团... Read More
从零开始开发CS beacon(一) 09 Nov, 2021 行业新闻 0x00 前言 前段时间,出了一个beaconEye的项目,以及golang版本的EvilEye通过扫描内存,由于以前为了防止被扫描beacon配置都是改XOR值,但是最终内存里面的都已经被还原出来... Read More
劫持 Golang 编译 09 Nov, 2021 行业新闻 作者:rook1e@知道创宇404实验室 前段时间学习了 0x7F 师傅的「dll 劫持和应用」,其中提到通过 dll 劫持来劫持编译器实现供应链攻击,不由想到 Go 中的一些机制也可以方便地... Read More
开源OWASP CRS规则 09 Nov, 2021 行业新闻 一、OWASP介绍OWASP被视为Web应用安全领域的权威参考,在2009年发布的美国国家和国际立法、标准、准则、委员会和行业实务守则参考引用了OWASP。美国联邦贸易委员会(FTC)强烈... Read More
OMIGOD:CVE-2021-38647 OMI远程代码执行漏洞分析 09 Nov, 2021 行业新闻 基本情况 微软在2021年9月的补丁更新中,修复了其Open Management Infrastructure (OMI) 中的多个漏洞,其中最为严重一个是远程代码执行漏洞,编号为CVE-2021-38647,也被称为O... Read More
Apache httpd Server CVE-2021-41773 漏洞分析 09 Nov, 2021 行业新闻 0x01 漏洞简介 Apache httpd Server 2.4.49 版本引入了一个具有路径穿越漏洞的新函数,但需要配合穿越的目录配置 Require all granted,攻击者可利用该漏洞实现路径穿越从... Read More