导航切换
首页
产品与解决方案
合天网安实验室
合天网络靶场
人才服务
人才培训
就业推荐
技术分享
Web
渗透测试
实战攻防
经验总结
网安知识
writeup
新闻动态
行业动态
公司新闻
关于我们
公司简介
经典活动
网安知识
首页
网安知识
ELF文件格式解析
ELF文件格式的相关知识是Linux下进行pwn以及reverse的基础,是二进制可执行文件的一种形式,下面我们通过一个ELF文件的生成,并结合其ELF文件结构分析一下一个二进制文件在系统中执行时与权限相关的一些ELF结构知...
ThinkPHP v5.1.x POP 链分析
前段时间网上爆出 ThinkPHP 5.1.x 的 POP 链,早就想分析一下,正好最近有空,就记录一下吧环境:MacOS 10.13MAMAP Prophp 7.0.33 + xdebugVisual Studio Code前言我所理解的 POP Chain:利用魔术方法并巧妙构造特...
栈溢出SROP攻击
高级ROP-SROP利用在刷题时碰到这个考察点,有点震撼,特意记录下。SROP简介SROP也即Sigreturn Oriented Programming。很显然这种攻击方式与Unix系统调用Sigreturn相关。它在发生signal的时候会被间接调用。Signal...
JavaScript Prototype污染攻击
0x00 正文想了解什么是JavaScript可到 合天网安实验室 学习实验——Javascript基础,学习DOM操作和BOM操作,点击链接开始学习。原型和原型链JavaScript中,我们如果要定义一个类,需要以定义“构造函数”的方式...
Redis 多维度角度下的攻击面
0X00 前言Redis是一个使用C编写的、基于内存的键值对存储数据库。由于数据被存储在内存中,所以拥有极快的数据存储和读取速度,很多应用场合都用到了Redis数据库。Redis出现了很多安全问题,今天我们就Redis的安全...
SoapClient反序列化SSRF
序列化中的魔术方法https://www.php.net/manual/zh/language.oop5.magic.phpconstruct(), destruct(), call(), callStatic(), get(), set(), isset(), unset(), sleep(), wakeup(), toString(), invoke...
MySQL客户端攻击链的探索
0X00 前言实验室的大佬在Tsec分享了一个MySQL的议题,正好我对此也有兴趣,所以就写一篇关于MySQL攻击链的文章!注:MySQL相关的学习可点击前往 合天网安实验室 学习实验——MySQL数据库安全:掌握MySQL数据库的...
域渗透之中继攻击
(一)NTLM hashNTLMhash通常是指Windows系统下SecurityAccount Manager中保存的用户密码hash。通常Mimikatz是通过读取lsass.exe进程来获得已登录用户的NTLMhashNTLMhash的产生将明文口令转换成十六进制,转换成Un...
首页
上一页
3
4
5
6
7
8
9
10
11
下一页
末页
友情链接:
合天网安实验室
蚁坊软件
安数网络
破晓团队
安胜网络
版权所有 合天智汇信息技术有限公司 2013-2021
湘ICP备2024089852号-1
Copyright © 2013-2020 Heetian Corporation, All rights reserved
4006-123-731