全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CE固定小程序动态密钥后自动化加解密

    作者:船山信安发布日期:2025-04-09 12:44:15

    前言 项目中遇到一个小程序,每次请求都动态生成AES密钥,请求包和响应包都是用AES加密。 最开始的思路是通过重新打包小程序,把密钥设置为固定值,但这个小程序有做完整性检测,会报告小程序损坏,

    阅读全文
  • 文章封面

    rust编译平台常见攻击利用方法

    作者:船山信安发布日期:2025-04-08 00:15:00

    ust编译平台常见攻击利用方法 近年来,随着 Rust 语言在高性能、内存安全等领域的优势被广泛认可,越来越多的开发者选择将其应用于后端开发,尤其在 WebAssembly、微服务和高并发场景中表现亮

    阅读全文
  • 文章封面

    原创 | 一文读懂PHP反序列化漏洞

    作者:船山信安发布日期:2025-04-07 00:00:00

    PHP 反序列化漏洞概述在PHP中,序列化是把对象转化为可以存储或传输的字符串的过程,而反序列化则是将这个字符串再转换回对象的过程。PHP反序列化漏洞指的是攻击者能够操控反序列化过程,从而执行任意代码

    阅读全文
  • 文章封面

    原创 | Web渗透测试中信息收集常用的Python脚本

    作者:船山信安发布日期:2025-04-06 22:48:34

    在Web渗透测试中,信息收集是关键的第一步,它可以帮助渗透测试人员了解目标系统的环境、配置和潜在漏洞。Python是一种非常适合用于信息收集的语言,因为它提供了丰富的库和框架。以下是一些常用的Pyth

    阅读全文
  • 文章封面

    深入Vite任意文件读取与分析复现

    作者:船山信安发布日期:2025-04-05 15:14:23

    Vite 任意文件读取漏洞(CVE-2025-30208) 前言 看到群里有人发了一个链接https://github.com/ThumpBo/CVE-2025-30208-EXP 发现这个漏洞危害很

    阅读全文
  • 文章封面

    Qt免杀样本分析

    作者:船山信安发布日期:2025-04-04 13:22:00

    初步研判 SHA256:9090807bfc569bc8dd42941841e296745e8eb18b208942b3c826b42b97ea67ff 我们可以看到引擎0检出,是个免杀样本,不过通过

    阅读全文
  • 文章封面

    YII 2 反序列化挖掘与分析

    作者:船山信安发布日期:2025-04-03 00:00:00

    环境部署 选择 basic 包, 定位到 config/web.php 中将 cookieValidationKey 的值改为 demo,然后访问/web/index.php。 在文件 contro

    阅读全文
  • 文章封面

    关于2025年清明节假期延长至七天的通知

    作者:船山信安发布日期:2025-04-02 00:00:46

    白日做梦祝你愚人节的后一天快乐,我的朋友!!

    阅读全文
  • 文章封面

    2025-软件系统安全攻防半决赛Wp

    作者:船山信安发布日期:2025-04-01 00:00:00

    pwn patch,evilpatch工具通防 Misc 取证1 要求是去找证书模版名字和序列号 先挂载镜像,然后去翻文件翻到一个 翻到这个hack-CA的ebp文件,然后用主办方给的工具

    阅读全文
  • 文章封面

    浅谈DNS重绑定攻击

    作者:船山信安发布日期:2025-03-31 00:00:00

    浅谈DNS重绑定攻击一、 简介DNS重绑定攻击是一种比较早期的攻击手段,最近工作中遇到并浅浅分析了一下,简单记录下。二、 几个涉及到的名词介绍同源策略同源策略/SOP(Same origin poli

    阅读全文
  • 文章封面

    反序列化初解

    作者:船山信安发布日期:2025-03-30 02:22:00

    1、演示 PHP 反序列化漏洞的成因解释该类实现了一个魔术方法 __sleep()。在 __sleep() 方法中,我们检查是否接收到名为 "cmd" 的 GET 参数,并且参数值为 "xiu"。如果

    阅读全文
  • 文章封面

    RCE漏洞原理及危害、相关危险函数

    作者:船山信安发布日期:2025-03-28 01:06:00

    首先先了解什么是RCE漏洞(Remote Code|Command Execute):由于程序中预留了执行代码或者命令的接口,并且提供了给用户使用的界面,导致被黑客利用, 控制服务器。漏洞原理:代码执

    阅读全文
  • 文章封面

    记录某地市HW绕WAF后BYpass

    作者:船山信安发布日期:2025-03-27 00:00:00

    到了3月底,又到了攻防演练的时候了,这不,领导又安排我参加某地市hw的红队,虽然百般不情愿,但还是来了。收集一波资产之后,发现了一个登录页面(我最喜欢登录页面了) 用户名:admin 开始暴力破解密码

    阅读全文
  • 文章封面

    某地市HW绕WAF后BYpass

    作者:船山信安发布日期:2025-03-26 00:00:00

    到了3月底,又到了攻防演练的时候了,这不,领导又安排我参加某地市hw的红队,虽然百般不情愿,但还是来了。收集一波资产之后,发现了一个登录页面(我最喜欢登录页面了) 用户名:admin 开始暴力破解密码

    阅读全文
  • 文章封面

    利用CSP防御存储型XSS

    作者:船山信安发布日期:2025-03-25 00:07:00

    背景:前段时间在公司前端安全培训时,了解了一下CSP协议,当时在网上找了很多国内文章都只是介绍如何去用官方文档的配置,没有解释或者场景告诉大家如何使用,非常抽象。刚好最近在做内部安全平台的前后端开发,

    阅读全文
  • 文章封面

    fastjson 反序列化RCE漏洞复现

    作者:船山信安发布日期:2025-03-24 00:00:00

    大致步骤1,先在攻击机上编写好含有恶意代码的类,编译成class文件。其中有我们要执行的命令,开启web服务2,还需要在攻击机上利用jar包部署rmi服务。3,通过payload请求攻击机上的rmi服

    阅读全文
  • 文章封面

    原创 | 浅谈坚持写代码、学编程的重要性!

    作者:船山信安发布日期:2025-03-23 12:21:34

    坚持学习编程的重要性不亚于在数字时代的生存指南,它犹如一盏明灯,照亮了通往科技前沿的道路。以下是一些形容其重要性的表述:一、职业发展方面• 开启多元职业之门• 在当今数字化浪潮席卷全球的时代,编程技能

    阅读全文
  • 文章封面

    JAVA代审—某迷你天猫商城

    作者:船山信安发布日期:2025-03-22 00:13:00

    迷你天猫商城是一个基于SpringBoot框架的综合性B2C电商平台,需求设计主要参考天猫商城的购物流程:用户从注册开始,到完成登录,浏览商品,加入购物车,进行下单,支付,确认收货,评价等一系列操作。

    阅读全文
  • 文章封面

    最高10万元 | 生服专测邀你开挖!

    作者:船山信安发布日期:2025-03-21 00:00:00

    专测时间3月12日-3月26日① 爬虫漏洞专测说明爬虫入口及要求1、抖音集团系所有可访问生服团购到手价数据的模块,包括不限于:抖音app-团购、今日头条app-搜索本地团购、其他2、抖音集团系所有可访

    阅读全文
  • 文章封面

    已公开利用的 Linux 内核高危漏洞:CVE-2024-36904

    作者:船山信安发布日期:2025-03-20 00:39:00

    安全研究人员近日公开了一个针对CVE-2024-36904的概念验证(PoC)利用程序。这个高危的“释放后使用”(use-after-free)漏洞存在于Linux内核中,且已潜伏七年之久。该漏洞影响

    阅读全文
  • 文章封面

    网络犯罪转向社交媒体,攻击量达历史新高

    作者:船山信安发布日期:2025-03-19 00:00:00

    最新报告显示,2024年在线威胁急剧增加,创下历史新高。仅在10月至12月期间,就拦截了25.5亿次网络威胁,平均每秒高达321次。第四季度遭遇威胁的风险上升至27.7%,其中社交工程攻击占所有拦截威

    阅读全文
  • 文章封面

    验证机制常见的问题

    作者:船山信安发布日期:2025-03-18 09:35:16

    前言验证机制是应用程序防御恶意攻击的中心机制。它处在防御未授权访问的最前沿,如果用户能够突破那些防御,他们通常能够控制应用程序的全部功能,自由访问其中保存的数据。缺乏安全稳定的验证机制,其他核心安全机

    阅读全文
  • 文章封面

    刷个视频隐私就被窃取!“3·15”晚会曝光“获客软件”

    作者:船山信安发布日期:2025-03-17 09:27:44

    近一年的时间里,在互联网平台上出现了很多“精准获客”的商业广告。这些商家声称他们研发了一款全新的大数据获客软件,只要购买使用这款软件,商家就可以在各大互联网平台上,自由拿到自己想要的海量个人消费数据。

    阅读全文
  • 文章封面

    某cms的漏洞分析

    作者:船山信安发布日期:2025-03-16 02:00:00

    漏洞描述 该漏洞源于Appcenter.php存在限制,但攻击者仍然可以通过绕过这些限制并以某种方式编写代码,使得经过身份验证的攻击者可以利用该漏洞执行任意命令 漏洞分析 绕过编辑模板限制,从而实现R

    阅读全文
  • 文章封面

    Spring 框架文件上传getshell思路扩展

    作者:船山信安发布日期:2025-03-15 00:00:00

    Spring 框架文件上传getshell思路扩展 前言 文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文

    阅读全文
  • 文章封面

    JsRpc联动burp实现自动加解密(详细版)

    作者:船山信安发布日期:2025-03-14 00:00:00

    练手地址:https://github.com/0ctDay/encrypt-decrypt-vuls JsRpc:https://github.com/jxhczhl/JsRpc JsRpc基本使用

    阅读全文
  • 文章封面

    内网横向之RDP缓存利用

    作者:船山信安发布日期:2025-03-13 00:00:00

    RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者

    阅读全文
  • 文章封面

    一文学习JWT造成的各种安全漏洞利用手法

    作者:船山信安发布日期:2025-03-12 00:00:00

    前言 上次写了我们基础的类型,这次是更复杂的JWT攻击手法 无密钥算法混淆 这个相比于上一个就没有什么泄露了,不过我们可以使用工具去 而工具的作用就是 首先我们需要获取两个 jwt 登录获得的

    阅读全文
  • 文章封面

    一次漏洞挖掘过程中的SQL注入浅浅绕过记录

    作者:船山信安发布日期:2025-03-11 00:00:00

    0x00 文章背景 日常测试时发现客户网站存在注入,我看着这界面的样子就像是个CMS来的,搜集一会之后确认了,果然是。本来还想着以为可以捡到一本证书了,结果显然运气不够,开发厂商的注册资产没达标。 那

    阅读全文
  • 文章封面

    一文学习JWT造成的各种安全漏洞利用手法

    作者:船山信安发布日期:2025-03-10 00:00:00

    接受任意签名(未校验) JWT 库通常提供一种方法来验证令牌,而另一种方法只是解码它们。例如,Node.js 库 jsonwebtoken 具有 verify() 和 decode()。 有时,开发人

    阅读全文
上一页下一页