程序分析理论 第五部分 对控制流分析的基于类型和响应的系统模型 31 Dec, 2021 行业新闻 前言 本篇是程序分析理论第十一篇:基于类型和响应的系统模型Type and Effect Systems 想法:加入type模型在分析过程中触发响应模型实现函数指向。 基于类型的系统模... Read More
使用 GDB 获取软路由的文件系统 31 Dec, 2021 行业新闻 作者:Hcamael@知道创宇404实验室 最近在研究某款软路由,能在其官网下载到其软路由的ISO镜像,镜像解压可以获取到rootfs,但是该rootfs无法解压出来文件系统,怀疑是经过了某种... Read More
Weblogic CVE-2021-2394 分析 31 Dec, 2021 行业新闻 作者:白帽汇安全研究院@kejaly 校对:白帽汇安全研究院@r4v3zn 前言 在2021年7月21日,Oracle官方 发布了一系列安全更新。涉及旗下产品(Weblogic Server、Database Server、J... Read More
从mimikatz学习Windows安全之访问控制模型(二) 31 Dec, 2021 行业新闻 作者:Loong716@Amulab 0x00 前言 上次的文章分析了mimikatz的token模块,并简单介绍了windows访问控制模型的概念。在本篇文章中,主要介绍sid相关的概念,并介绍mimikatz的sid... Read More
Windows NTLM中继攻击漏洞分析(ADV210003) 31 Dec, 2021 行业新闻 作者:sidney@安恒AiLPHA 0x01漏洞信息 近日,安恒信息AiLPHA安全团队监测到微软发布了Windows NTLM 中继攻击漏洞(ADV210003)缓解通告。此漏洞允许攻击者强制域控制器向指定... Read More
全补丁域森林5秒沦陷?加密升级之信任雪崩 31 Dec, 2021 行业新闻 域控?Exchange? Sharepoint? 个人PC? 个人域账号/邮箱?域森林?统统只要5秒打下。 0x00 踩点和识别 域内定位CA机器的方法较多, 常见如下 certutil -config - -ping... Read More