首页
学习
活动
专区
工具
TVP
发布

Seebug漏洞平台

Seebug Paper安全技术精粹(https://paper.seebug.org/),知道创宇404实验室原创技术文章,欢迎分享交流。
专栏成员
385
文章
551470
阅读量
83
订阅数
LCTF2018 ggbank 薅羊毛实战
作者:LoRexxar'@知道创宇404区块链安全研究团队 时间:2018年11月20日
Seebug漏洞平台
2018-12-17
5840
以太坊合约审计 CheckList 之变量覆盖问题
2018年11月6日,DVP上线了一场“地球OL真实盗币游戏”,其中第二题是一道智能合约题目,题目中涉及到的了一个很有趣的问题,这里拿出来详细说说看。
Seebug漏洞平台
2018-12-14
6480
以太坊智能合约审计 CheckList
在以太坊合约审计checkList中,我将以太坊合约审计中遇到的问题分为5大种,包括编码规范问题、设计缺陷问题、编码安全问题、编码设计问题、编码问题隐患。其中涵盖了超过29种会出现以太坊智能合约审计过程中遇到的问题。帮助智能合约的开发者和安全工作者快速入门智能合约安全。
Seebug漏洞平台
2018-12-13
9680
以太坊合约审计 CheckList 之“以太坊智能合约编码隐患”影响分析报告
在知道创宇404区块链安全研究团队整理输出的《知道创宇以太坊合约审计CheckList》中,我们把超过10个问题点归结为开发者容易忽略的问题隐患,其中包括“语法特性”、“数据私密性”、“数据可靠性”、“gas消耗优化”、“合约用户”、“日志记录”、“回调函数”、“Owner权限”、“用户鉴权”、 “条件竞争”等,统一归类为“以太坊智能合约编码隐患”。
Seebug漏洞平台
2018-12-11
5680
智能合约游戏之殇——Dice2win安全分析
作者:LoRexxar'@知道创宇404区块链安全研究团队 发布时间:2018/10/18
Seebug漏洞平台
2018-11-05
6880
Git Submodule 漏洞(CVE-2018-17456)分析
国庆节的时候,Git爆了一个RCE的漏洞,放假回来进行应急,因为公开的相关资料比较少,挺头大的,搞了两天,RCE成功了
Seebug漏洞平台
2018-10-23
7660
以太坊合约审计 CheckList 之“以太坊智能合约编码设计问题”影响分析报告
在知道创宇404区块链安全研究团队整理输出的《知道创宇以太坊合约审计CheckList》中,把“地址初始化问题”、“判断函数问题”、“余额判断问题”、“转账函数问题”、“代码外部调用设计问题”、“错误处理”、“弱随机数问题”等问题统一归类为“以太坊智能合约编码设计问题”。
Seebug漏洞平台
2018-10-23
5310
blockwell.ai KYC Casper Token “牛皮癣广告” 事件分析
2018年9月7日早上1点左右,许多以太坊钱包账户都收到了一种名为blockwell.ai KYC Casper Token代币转进/出账消息:
Seebug漏洞平台
2018-10-23
5110
以太坊合约审计 CheckList 之“以太坊智能合约编码安全问题”影响分析报告
作者:LoRexxar'@知道创宇404区块链安全研究团队 时间:2018年9月6日
Seebug漏洞平台
2018-09-30
6820
以太坊智能合约 OPCODE 逆向之调试器篇
作者:Hcamael@知道创宇404区块链安全研究团队 时间:2018/09/04
Seebug漏洞平台
2018-09-30
1.4K0
智能合约游戏之殇——God.Game 事件分析
作者:Sissel@知道创宇404区块链安全研究团队 发布时间:2018/08/24
Seebug漏洞平台
2018-09-30
8690
智能合约游戏之殇——类 Fomo3D 攻击分析
作者:LoRexxar'@知道创宇404区块链安全研究团队 发布时间:2018/08/23
Seebug漏洞平台
2018-09-30
6540
以太坊合约审计 CheckList 之“以太坊智能合约设计缺陷问题”影响分析报告
作者:LoRexxar'@知道创宇404区块链安全研究团队 发布时间:2018/08/22
Seebug漏洞平台
2018-09-30
5320
以太坊“后偷渡时代”盗币之“拾荒攻击”
作者:Sissel@知道创宇404区块链安全研究团队 发布时间:2018/08/20
Seebug漏洞平台
2018-09-30
1.5K0
Xdebug 攻击面在 PhpStorm 上的现实利用
在调试 Drupal 远程命令执行漏洞(CVE-2018-7600 && CVE-2018-7602)时,存在一个超大的数组 $form 。在该数组中寻找到注入的变量,可以帮助调试人员确认攻击是否成功。
Seebug漏洞平台
2018-09-30
6360
金钱难寐,大盗独行——以太坊 JSON-RPC 接口多种盗币手法大揭秘
2010年,Laszlo 使用 10000 个比特币购买了两张价值25美元的披萨被认为是比特币在现实世界中的第一笔交易。
Seebug漏洞平台
2018-08-16
1.2K0
以太坊合约审计 CheckList 之“以太坊智能合约规范问题”影响分析报告
作者:LoRexxar'@知道创宇404区块链安全研究团队 发布时间:2018/08/13
Seebug漏洞平台
2018-08-16
7110
以太坊网络架构解析
区块链的火热程度一直以直线上升,其中以区块链 2.0 —— 以太坊为代表,不断的为传统行业带来革新,同时也推动区块链技术发展。
Seebug漏洞平台
2018-07-26
7580
Microsoft Azure 以太坊节点自动化部署方案漏洞分析
作者:sunsama@知道创宇404区块链安全研究团队 时间:2018/07/10
Seebug漏洞平台
2018-07-26
5910
从以太坊;MorphToken事件;看智能合约构造函数大小写编码错误漏洞
以太坊智能合约的含义就是一组代码(函数)和数据(合约的状态),它们位于以太坊区块链的一个特定地址上。智能合约一般使用solidity语言编写。
Seebug漏洞平台
2018-07-26
5860
点击加载更多
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档