桃園抓漏

ThinkPHP5.x命令執行漏洞分析

0x01 Start 2018.12.10晚上,看到有人發tp5命令執行,第一眼看到poc大致猜到什麼原因,後來看到鬥魚src公眾號的分析文章。這裡分析記錄一下。 0x02 簡單分析 tp的框架啟動

IT和OT的協同防護已刻不容緩 3點入手

對於IT系統來說,大家比較熟悉,但對於以工業自動化控制系統為代表的OT(操作技術)系統卻要相對陌生。實際上近年來針對OT發動的攻擊卻此起彼伏,如電力、醫療、公共設施等,安全己轉向IT和OT協同防護。

iOS漏洞——Web View XSS

本文介紹一個簡單的,但是潛在危險性特別大、而且在iOS app中經常出現的安全漏洞。 該漏洞非常簡單,但是常常被誤解,當開發者在程式碼中是設定webView時,經常會看到: [webView loadH

iOS開發小Tip之之WebView XSS

本篇文章會介紹一些我曾經在某些ios應用中看到的潛在安全問題。我認為程式開發者(同時也包括漏洞挖掘人員)應該意識到這個錯誤的配置,同時能保證webview的安全性。 下面闡述的問題相當簡單,但是常

調查:新漏洞的出現速度比安全團隊的修復速度更快

最近,根據一項針對應用程式漏洞的調查研究顯示,軟體中高危漏洞的湧現速度,要比企業安全團隊所能對其進行響應的速度更快,這項研究提醒我們, 網路犯罪分子的目標仍然是過時軟體,而這些軟體一般不太可能在軟體修復過程中

汽車系統如何變得更安全?QNX 說要做到這七點

我們不得不承認一個事實,當汽車越來越智慧的時候,隨之而來的風險也越來越大。 這不是一個聳人聽聞的說法。早在前幾年,菲亞特克萊斯勒就由於車機被黑客入侵後遠端遙控而進行了大規模召回,更不用說因為「網紅效應」而被

1716088897.6382