浴室抓漏

以太坊君士坦丁堡漏洞分析

這兩天關於以太坊延遲君士坦丁堡升級的報導鋪天蓋地,可惜到現在都沒看到一篇能把這個漏洞講透徹的,就由我來給大家解密吧。 上一篇文章給大家介紹過EIP 1283,是為了優化SSTORE指令的gas計算方式的,這

看我如何黑掉堡壘之夜玩家賬戶

一、前言 Fortnite(堡壘之夜)是Epic Games遊戲開發商製作的一款大型流行遊戲,在虛擬世界中,Fortnite玩家的任務就是通過各種工具和武器保證自己安全,力爭成為最後一個存活的單位

thinkphp 5.x漏洞分析

根據網上釋出關於thinkphp 5.x遠端程式碼執行漏洞預警,分析漏洞發生點,對比官方git更新版本,對照發現更新為request類,如下圖所示: 觀察發生更改的點為pathinfo()、method()

盤點:2018物聯網安全大事件

毫無疑問,IoT 會繼續增長。 萬物互聯已經取得了巨大進步,從零售到醫療、從可穿戴裝置到智慧汽車,IoT 正在影響所有行業。一項調查預估到 2018 年末,全球會有 200 億個聯網裝置。 然

技術分析 | 淺析無檔案攻擊

寫在前面的話 在資訊保安領域中,“無檔案攻擊”屬於一種影響力非常大的安全威脅。攻擊者在利用這種技術實施攻擊時,不會在目標主機的磁碟上寫入任何的惡意檔案,因此而得名“無檔案攻擊”。然而,為了更好地應對“無檔案

postMessage 濫用導致的安全風險

0x00 介紹 postMessage是html5新增的一個解決跨域的方法,主要解決不同源的指令碼採用非同步方式進行有限的通訊,可以實現跨文字檔、多視窗、跨域訊息傳遞,多用於頁面與巢狀的iframe訊息傳遞

安全圈年終大趴,FIT 2019首日盛況全程回顧

近半年的時間精心籌備,只為了不辜負大家的期待。如果說去年我們做的還不夠好,那今年FIT 2019從開場、議題質量、Hack Demo展示等環節,到場外趣味設施、廠商展臺安排,一定能夠給各位一個滿意的答覆。

ThinkPHP5.x命令執行漏洞分析

0x01 Start 2018.12.10晚上,看到有人發tp5命令執行,第一眼看到poc大致猜到什麼原因,後來看到鬥魚src公眾號的分析文章。這裡分析記錄一下。 0x02 簡單分析 tp的框架啟動

1714229713.9027