银狐黑产组织最新Loader攻击样本分析 先知技术社区 10 months ago 最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐黑产团伙使用各种修改版的Gh0st远控作为其攻击武器,远程控制受害者主机之后,进行相关的网络犯罪活动。
基于Hessian2反序列化挖掘Spring原生利用链 先知技术社区 10 months 1 week ago 本次发现的gadget以SimpleJndiBeanFactory类触发JNDI请求为漏洞点,Hessian2反序列化调用map.put()方法为触发点。
Sharp4TransferPort:一款通过 TcpListener 实现端口转发突破网络边界的工具 先知技术社区 10 months 1 week ago 在渗透测试和红队攻防中,端口转发(Port Forwarding)是一项至关重要的技术手段。通过将数据流量从一个端口转发到另一个端口,打破了防火墙和其他网络安全控制措施的屏障,为攻击者提供了进一步访问目标网络的通道。
浅析Java反序列化题目的一般思路 先知技术社区 10 months 1 week ago 本文以多道CTF里的Java反序列化题目为例,从题目入口,链子构造,工具利用等层面上归结出Java反序列化题目的一般思路
车联网、工控协议测试——MQTT协议篇 先知技术社区 10 months 1 week ago 本文系统讲解MQTT协议的基础知识、安全机制,通过举出MQTT在车联网应用的案例、模拟搭建简单的MQTT渗透测试实验环境,揭示协议交互过程中可能存在的认证缺陷、信息泄露、命令执行等风险,并揭示安全工程师学习协议原理的重要性。