应用“Cain & Abel”实现DNS欺骗 22 Apr, 2021 行业新闻 利用window7攻击window20031、在Windows 7安装IIS服务,访问www.baidu.com或其他任意站点,保存首页文件至本地wwwroot文件夹中;2、在Windows 7使用“Cain & Abel”软件对Windows... Read More
对混淆变形的Webshell分析 21 Apr, 2021 行业新闻 WebShell是什么?在最初的时候,Webshell经常被用来作为Web服务器管理员对服务器进行远程管理的一类脚本的简称。后来,随着一些Webshell管理工具的诞生,使得获取Web权限的过程被... Read More
Chromium issue 1196683、1195777分析 21 Apr, 2021 行业新闻 2021年4月12日,开源浏览器内核Chromium的一处改动提交[1]引起了关注。这是Chromium Javascript引擎v8的一处漏洞bugfix。同时针对该bugfix的回归测试样本regress-1196683.js... Read More
CVE-2021-26411在野样本中利用RPC绕过CFG缓解技术的研究 21 Apr, 2021 行业新闻 浏览器渲染进程漏洞利用的一般思路是:在利用漏洞获得用户态任意地址读写权限后,通过篡改DOM、js等对象的虚表函数指针劫持程序执行流,通过ROP链调用VirtualProtect等Win32 API,... Read More
初学MSF之渗透、提权、免杀(下) 20 Apr, 2021 行业新闻 写在前面最近学了学msf,学习了一些简单的模块使用以及渗透、提权、免杀,并使用靶场进行了一次小小的实战,写篇文章记录下。MSF是什么Metasploit是一个免费的、可下载的渗透测... Read More
尝试用代码解CTF题-找茬游戏 20 Apr, 2021 行业新闻 今天玩一个找茬游戏。但是我们不是用眼睛找,我们用代码找。最近做的题基本都是用工具做题,这次来尝试一下用代码解题。来看题目解压附件cry200.zip,得到两张图片(附件在c盘根目... Read More