冰蝎3.0-分析系列 1-beta3-php

本文主要针对冰蝎3.0beta3版本在php环境下进行分析。分析内容包括:beta3版本建立连接开始过程以及可能特征分析。 备注:由于beta2版本很多bug,因此估计不太可能被使用,因此这里分析beta3版本。作者的更新挺快的,明显的特征

2020/8/20
阅读更多

冰蝎3.0-分析系列 1-beta2-php

本文主要针对冰蝎3.0beta2版本在php环境下进行分析。分析内容包括:建立连接开始过程以及可能特征分析提取。

2020/8/20
阅读更多

DSMall的那些洞,你能发现吗?

最近一段时间专门在研究php 反序列化漏洞的挖掘和利用,这篇文章可以算做是研究成果的一个实践输出,文中所有的漏洞本来是提交到cnvd和补天的,被驳回了几次有点心态爆炸,浪费那些宝贵的时间何必呢?该公司开发的这几款web app 几乎都存在文

2020/7/15
阅读更多

【工具开源】MysqlSql语句监控工具——MysqlLogMonitor

网上其实有很多类似的MysqlSql语句监控工具,肯定有人问为什么要造轮子。很简单,因为在平时的代码审计中,需要一个跨平台友好、功能简单实用、并且可以支持监控错误SQL语句的小工具。拒绝臃肿,拒绝依赖多余的工具(比如tail.exe)。

2020/7/13
阅读更多

WAF绕过奇技淫巧之SQL注入

WAF(Web Application Firewall)对于从事信息安全领域的工作者来说并不陌生,在渗透测试一个目标的时候常常作为拦路虎让人头痛不已,笔者这段时间花了些精力对国内外比较常见的WAF进行了绕过研究,这只拦路虎其实也并没有想象

2020/6/24
阅读更多

linux后渗透之收集登录凭证

当渗透测试人员拿到shell后,如果要进一步渗透,信息收集是重中之重,内网渗透的深入程度取决于信息收集的深度,内网渗透的本质就是信息收集,而登录凭证的收集是信息收集的重点方向。关于linux系统下登录凭证收集的文章多为翻查文件。本文将研究

2020/6/22
阅读更多

内网渗透之内网穿透

0x0 前言网络上关于内网穿透的文章很多,但大部分都是侧重于工具的使用,原理提及较少。本文将从内网穿透的原理

2020/6/19
阅读更多

Subrion CMS 代码审计

Subrion cms 是一款国外的开源cms,使用php 开发,最新版本是4.2.1,目前正在开发的4.2.2 版本尚未发布。

2020/6/17
阅读更多

中国网安MS509团队发声韩国POC安全大会 带去唯一一个安卓“奥密”

本文转载自“中国网安”微信公众号中国网安发声POC安全大会 分享安全“奥密”获得广泛关注 近日,国际安全大

2018/12/5
阅读更多

Android蓝牙远程命令执行漏洞利用实践:从PoC到Exploit

本文由MS509团队成员“thor@MS509 Team”原创,转载请注明来源。 本文已于2017-10-30 发布于“先知安全技术社区”。

2017/10/30
阅读更多

关注 | 起航在即!中央企业网络安全产业联盟发起单位筹备会在京召开

本文转载自“中国网安”微信公众号

2017/10/30
阅读更多

首发 | Wannacry勒索软件母体主程序逆向分析(含临时解决方案自动化工具

声明:本文由expsky@MS509Team原创,仅用于技术交流分享 挺长时间没做逆向分析了,以前做逆

2017/5/14
阅读更多

Android Telephony拒绝服务漏洞(CVE-2016-6763)分析

责任编辑:支书Woojune前些日子,团队 heeeeen 大牛,发了一篇全英文的CVE-2016-6763

2016/12/21
阅读更多

MS509团队获得Google致谢

近日,Google发布了2016年12月份的Android安全公告,修复了我们发现的一个有关Telephon

2016/12/14
阅读更多

Details of Denial of service vulnerability in Telephony

SummaryThis month Google has fixed a vulnerability we

2016/12/13
阅读更多

一个目录穿越引发的注入及后续——XG SDK漏洞回顾与思考

0x00 简介XG SDK是一个流行的Android app推送SDK,有不少流行Android app均在

2016/12/1
阅读更多

MS509团队获三星官方致谢

近日,三星手机公司发布了2016年11月份的安全公告[1],对MS509团队发现的一中危漏洞予以致谢。漏洞详

2016/11/9
阅读更多

Android漏洞CVE-2015-3825分析及exploit实战:从Crash到劫持PC

CVE-2015-3825是去年Android系统爆出的高危漏洞,与CVE-2014-7911一样都属于Android系统的反序列化漏洞。通过该漏洞可以实现Android系统提权及代码执行等一系列攻击行为,危害巨大

2016/10/10
阅读更多

用IRC协议与PHP木马“聊天”

最近,我们的网络监测设备(ATP高级威胁检测系统)中发现了revslider.zip文件,解压后的两个php文件mil.php,pbot.php都经过了编码处理,非常可疑。搜索revslider关键字能找到freebuf上的一篇文章

2016/8/18
阅读更多

分析重装系统也无法清除的鬼影病毒

整理电脑的时候找到自已以前分析的一个鬼影病毒的资料,当时兼容市面上主要的windows系统(XP, win7,包含x86和x64系统)样本来自国外,有不少亮点,当时花了不少时间把所有原理分析出来并重新用汇编和C++实现了出来。

2016/7/26
阅读更多