如何利用逆IP提高在线广告推广效果

       我们日常在互联网金融行业,通过确定客户IP的位置,确定客户是否出现在常住地,从而降低信贷风险。在互联网广告投放行业,针对不同地理位置的IP,投放不同地区店铺的广告,...

Read More

GYctf-BFnote IO_FILE还可以这样利用

原创柠檬汽水合天智汇这次感受到了自己是多么的菜,打完hgame再来打这个感觉完全不是一个等级的pwn题,第一天只做出来一个,算是比较有质量的题吧,从比赛开始卡到我比赛结束,幸亏最...

Read More

Tomcat AJP协议漏洞分析与利用

原创 合天网安实验室 合天智汇0x01 漏洞基本信息 漏洞名称:Tomcat AJP协议漏洞CVE编号:CVE-2020-1938漏洞简介:2020年2月4日,Apache Tomcat官方发布了新的版本,该版本修复了一个...

Read More

xHunt利用科威特政府网站攻击分析

在对xHunt攻击活动分析中,发现一个科威特组织的网页被用作水坑攻击。该网页包含一个隐藏图像,其与xHunt攻击活动使用的域名相关联。 Hisoka攻击活动的参与者泄露了该HT...

Read More

记一次ARM架构的ROP利用

先说一下需要搭建的环境:1.安装qemu:sudo apt-get install qemu-user2.安装gdb-multiarch:sudo apt-get install gdb-multiarch3.安装依赖库:sudo apt install gcc-arm-linux...

Read More

浅析一个二进制结合Web的漏洞利用典范

原创 wywwzjj 合天智汇概述 安全研究员 Andrew Danau 在解决一道 CTF 题目时发现,向目标服务器 URL 发送 %0a符号时,服务返回异常,疑似存在漏洞。当 Nginx 将包含 PATH_INFO 为...

Read More

利用python免杀cs shellcode

原创AgeloVito合天智汇0x01 前言 ​ 2019年,告别了coder的世界,告别了从前的生活。我决定暂时抛开金钱至上的价值体系,以一个Fucking loser的身份去寻找人生中的三大哲学...

Read More

僵尸网络中区块链的利用方法分析

免责声明:本文作者竭力保证文章内容可靠,但对于任何错误、疏漏或不准确的内容,作者不负任何责任。文章部分内容来源于网络是出于传递更多信息的目的,对此不负任何法律责任。...

Read More

勒索软件Snatch利用安全模式绕过杀毒软件

研究人员发现勒索软件Snatch可使Windows重新启动到安全模式来绕过安全保护。10月中旬,研究人员发现名为Snatch的勒索软件将自身设置为一个服务,并在安全模式引导期间运行。它...

Read More

APT33同时利用多个僵尸网络攻击目标

APT33常以石油和航空业为攻击目标,最近的调查结果显示,该组织一直在使用大约12台经过多重混淆的C&C服务器来攻击特定目标。该组织主要在中东、美国和亚洲地区开展的针对性...

Read More

Buran勒索开始利用IQY文件传播

概述日前勒索病毒猖獗,勒索病毒种类层出不穷,奇安信病毒响应中心在持续监测勒索病毒中发现了Buran勒索利用.IQY文件下发PayLoad的新变种。IQY文件允许从一个.ASP网页检索并导...

Read More

利用MobSF自建移动应用APP扫描云平台

移动互联网统治了我们世界,移动端安全越来越重要。终端安全最重要的原则是"不访问不安全的网站,不下载不明来源的应用,不安装不信任的APP,不给APP不必要的权限"。话虽如此,但是实...

Read More

Emotet银行木马攻击利用技术分析

概述Emotet是一种通过邮件传播的银行木马,诱骗用户点击执行恶意代码,最早被发现于2014年并持续活动至今,在国内也有一定的影响面,其积极的杀软对抗策略使之成为一个难缠的对手。...

Read More

PHP-Session利用总结

原创: CoColer 合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来0x00 前言 最近刷题碰到好几个关于php代码审计中session相关的问题,之前没有做过系统的总结,在此补一下锅...

Read More

XXE之利用本地DTD进行文件读取

原创:Mr.zhang合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来0x00 前言 现在题目出XXE一般都是考如何获取到XXE所包含文件的数据,即如何把数据泄露出来。常用的方法有:引...

Read More

利用深度学习检测恶意PowerShell

深度学习(deep learning)是机器学习大框架下的一类算法,在图像和文本分类等任务上,深度学习方法明显优于传统方法。随着发展,利用深度学习建立新的威胁检测方法具有很大的潜力。...

Read More

利用PHP-FPM实现open_basedir绕过

原创:Mr.zhang合天智汇原创投稿活动:重金悬赏 | 合天原创投稿等你来0X00 安装模式 在PHP中有以下几种常见的安装模式:1. CGI模式 CGI是通用网关接口,HTTP服务器使用这样的接口程...

Read More