攻击和审计Docker容器01

原创: Lee2dog 合天智汇Docker快速入门 0、环境构建 虚拟机下载地址:https://sourceforge.net/projects/defcon-26-container-security/下载完,导入虚拟机就能用了。(VirtualBox...

Read More

IFEO映像劫持在实战中的使用

原创: safe6 合天智汇一,什么是映像劫持(IFEO)? 所谓的IFEO就是Image File Execution Options,直译过来就是映像劫持。它又被称为“重定向劫持”(Redirection Hijack),它和“映像劫持...

Read More

域渗透之靶场实战

原创: Kale 合天智汇前言最近,要做一个技术沙龙,本来想分享一下安全研究的一些心得,但是好久之前想做一个域渗透的一个深入总结,但是一直搁置,借这个机会对域渗透的技巧总结一下!算...

Read More

ICMP隧道通信原理与通信特征

原创:Neiko合天智汇一、ICMP 隧道技术解析ICMP协议ICMP(Internet Control Message Protocol)Internet控制报文协议。它是TCP/IP协议簇的一个子协议,用于在IP主机、路由器之间传...

Read More

浅析Shiro Padding Oracle Attack

原创: Bu1 合天智汇前言 Shiro这个词最近在安全圈挺火的,我是第一次接触到这个,所以Apache发漏洞通告的时候还是给我整的有点懵。在看师傅们的复现时也感到有点吃力,因此整理了...

Read More

2019湖湘杯和redhat杯的部分Web题解

原创: L's 合天智汇前言通过这两次比赛把自己学到的东西总结一下,不过由于名次掉的太快就没有进入决赛。大家自己体验一波。0x01 untar题目给了源码:sandbox/2aeae26864f775d...

Read More

你的2019年终大奖已发出,请注意查收!

合粉俱乐部是依托于合天网安实验室为学习平台,各个高校用户自发建立、自我管理、自我约束的社团组织,帮助热爱网络安全的同学找到学习交流的伙伴,提高自身网安技能。截至目前,合...

Read More

无powershell运行powershell方法总结

原创: lengyi 合天智汇今天给大家带来的是,无powershell运行powershell的一些姿势的分享,由于powershell的特性,使得它很受渗透测试爱好者的喜爱,当然也催生了像ASMI之类的防御手...

Read More

unctf和shctf的pwn题操作

原创: treebacker 合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来0x01 闲说 最近的两次CTF,pwn题目很有意思(虽然很菜没做出来几个),觉得有必要记录下。0x02 UNCTF Box程序...

Read More

SpyNote5.0 Client_APK逆向分析

原创: 柠檬菠萝 合天智汇 原创投稿活动:重金悬赏 | 合天原创投稿等你来1. SpyNote5.0 是什么?SpyNote是用来创建Android恶意程序的工具。它的功能引人注目,读取联系人、录音、...

Read More

记一次对“冰蝎”一句话木马流量的分析

原创: gtfly 合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来预备知识“冰蝎”php一句话木马分析“冰蝎”是什么?它是一款动态二进制加密网站管理客户端,它可以在HTTP明文...

Read More

apache flink任意jar包上传导致远程代码执行

原创: Mature 合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来漏洞描述: 2019年11月11号,安全工程师Henry Chen披露了一个Apache Flink未授权上传jar包导致远程代码执行的...

Read More

PhpStudy BackDoor2019 深度分析

原创: Qftm 合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来关于《PhpStudyBackDoor》风波已经过去有一段时间了,由于,前段时间一直忙于其它事情QAQ,今天有时间对该事件重新...

Read More

Smarty SSTI

原创: Ash 合天智汇 原创投稿活动:重金悬赏 | 合天原创投稿等你来Smarty是一个PHP的模板引擎,提供让程序逻辑与页面显示(HTML/CSS)代码分离的功能。对于该框架的SSTI漏洞很多文章...

Read More

2019湖湘杯部分WP

原创: z3r0yu 合天智汇 原创投稿活动:重金悬赏 | 合天原创投稿等你来 0x01 untar 直接访问题目可以看到源码?php $sandbox = "sandbox/" . md5($_SERVER["REMOTE_ADDR"]);...

Read More

WEB开发中常见漏洞防御方法

原创: Xiaoleung 合天智汇 原创投稿活动:重金悬赏 | 合天原创投稿等你来SQL注入漏洞SQL注入漏洞产生原因及危害 在sql查询中很多程序员会将变量拼接入sql语句后再进行查询,这...

Read More

双十一来了,老板气疯了!

这么久的双十一预热活动抛砖引玉,正式的活动终于要来了,话不多说,直接上活动!本次双十一为大家准备了5个活动活动时间:11月11日可以说——全年最低价、错过无返场!一:抽奖 在预热活...

Read More

PHP-Session利用总结

原创: CoColer 合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来0x00 前言 最近刷题碰到好几个关于php代码审计中session相关的问题,之前没有做过系统的总结,在此补一下锅...

Read More

ELF文件格式解析

原创: S3cana 合天智汇原创投稿活动:https://mp.weixin.qq.com/s/Nw2VDyvCpPt_GG5YKTQuUQELF文件格式的相关知识是Linux下进行pwn以及reverse的基础,是二进制可执行文件的一种...

Read More

从AFL开始FUZZ之旅

原创:hpw合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来前言 我想介绍一些不一样的东西-fuzz,也就是大家常说的模糊测试。Fuzz是近几年来安全顶会的热门,投稿难度也越来越...

Read More

Apache Solr Velocity模板注入远程命令执行漏洞

原创:Mature合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来0x00 前言 今天在群里看到有人说GitHub上公布了一个关于solr的RCE漏洞,于是立马复现了一波!确定该poc是真实...

Read More

浅谈DNS重绑定漏洞

作者:R1dd1er 合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来前言 DNS Rebinding是一个比较早就出现的漏洞,本人也是在最近的一些CTF比赛的web题见识到,便记录学习一下...

Read More

calc全家桶

原创:PassFoam合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来前言 zsx师傅tql!题目质量爆炸,三次出现每次都有完全不同的体验,但是又因为zsx师傅的wp有些地方有些省略,网上...

Read More

基于AWD比赛的蠕虫webshell(四)

原创:3s_NWGeek合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来蠕虫webshell虽然功能比较复杂,但是看懂了代码还是有机会进行防御和被他人利用的,还是有必要进行代码混淆的...

Read More
关闭