Lazarus黑客在IDA Pro上捆绑木马用来攻击研究人员,朝鲜国家资助的黑客组织Lazarus再次试图入侵安全研究人员,这次是使用流行的IDA Pro逆向工程应用程序的木马盗版版本,由于IDA Pro是一款昂贵的应用程序,因此一些研究人员下载了盗版破解版而不是购买
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
Lazarus黑客在IDA Pro上捆绑木马用来攻击研究人员,朝鲜国家资助的黑客组织Lazarus再次试图入侵安全研究人员,这次是使用流行的IDA Pro逆向工程应用程序的木马盗版版本,由于IDA Pro是一款昂贵的应用程序,因此一些研究人员下载了盗版破解版而不是购买
Read more如何解码Protobuf数据并进行反序列化漏洞测试,实际上在 HTTP 拦截期间,数据显示为 base64 编码,但在解码响应后,我们注意到数据是二进制格式,Protobuf 对人不友好,因为数据以二进制格式序列化,有时还以 base64 编码
Read moreCVE-2021-36260 poc|海康威视命令注入漏洞,海康威视部分产品中的web模块存在一个命令注入漏洞,由于对输入参数校验不充分,攻击者可以发送带有恶意命令的报文到受影响设备,成功利用此漏洞可以导致命令执行。海康威视已发布版本修复该漏洞。
Read moreCVE-2021-22205|GitLab CE/EE远程代码执行漏洞 rce exp,在 GitLab CE/EE 中发现了一个影响从 11.9 开始的所有版本的问题。GitLab 没有正确验证传递给文件解析器的图像文件,这导致远程命令执行
Read moreCVE-2021-40438 poc|Apache SSRF漏洞poc,精心设计的请求 uri-path 可以导致 mod_proxy 将请求转发到远程用户选择的源服务器。此问题会影响 Apache HTTP Server 2.4.48 及更早版本
Read more