点击关注“八戒技术团队”,阅读更多技术干货前言Apache Flink流式数据处理中,如何针对时间维度乱序数据在Window中进行正确计算呢?准备一份含有时间维度的乱序数据。 —...
【技术分享】PHP7.1后webshell免杀的去路
严格的D盾D盾说,我是个严格的人,看到eval我就报木马,“看着像“=”就是“木马,宁可错杀一千,绝不放过一个。好了,多说无益,一起看看严格的D盾是如何错杀的。我随手写一个php文件:代码如下:<...
【技术分享】Visual Studio Code本地代码执行漏洞(CVE-2019-1414)
背景微软在2015年推出的跨平台开源编辑器Visual Studio Code(VS Code),凭借其开箱即用的便捷以及丰富的插件社区,迅速吸引了大批用户。在最新的PYPL IDE排行榜中,VS C...
授你大爷的渔
说起技术分享,有句话经常被人挂在嘴边,授人以鱼不如授人以渔。以我二十多年上网及技术交流经验来看,把这句话挂在嘴边的大概率是伸手党。我们那代程序员,从CERNET BBS初见开始上网,带着一种理想主义浪...
蓝信-盘古石取证组织功能介绍
蓝信-盘古石取证组织主要用于奇安盘古取证鉴定服务部的取证技术分享、日常工作交流、蓝信直播课程等,这里可以满足您工作中所有的需求。下面具体介绍一下蓝信-盘古石取证组织功能。1.蓝信公众号1、盘古石取证公...
【技术分享】Kernel pwn CTF 入门 - 1
01简介内核 CTF 入门,主要参考 CTF-Wiki。 02环境配置调试内核需要一个优秀的 gdb 插件,这里选用 gef。根据其他师傅描述,peda 和 pwndbg 在调试内核时会有很...
【技术分享】浅谈angr的缓解状态爆炸策略
前言angr是有名的符号执行工具。众所周知,符号执行最大的问题就是状态爆炸。因此,angr中也内置了很多缓解符号执行的策略。本文主要介绍angr里的一些内置机制是如何缓解状态爆炸的。&nb...
【技术分享】《Chrome V8 源码》41. Runtime_StringTrim 源码、触发条件
介绍Runtime 是一系列采用 C++ 语言编写的功能方法,它实现了大量 JavaScript 运行期间需要的 native 功能。接下来几篇文章将介绍一些 Runtime 方法。本文分...
【技术分享】代码指针完整性
控制流劫持攻击是当前较为主流的攻击方式之一,包括ROP、JOP等等。相应的缓解、防御措施则包括数据执行保护DEP、栈保护、地址随机化ASLR、控制流完整性CFI等等。以上措施是大家比较常见和常用的,也...
【技术分享】2018护网杯-web部分题解
前记护网杯刚结束,记录一下做出的3道web(1道赛后解出),很遗憾有一道java没能解出。 easy tornado进入题目http://49.4.78.81:30980/发现有3个选项ht...
【技术分享】结合实例浅析壳编写的流程与难点
前言前段时间自己学习了一下壳的编写,发现网上相关资料不是非常全,而且讲解顺序不太对胃口。因此参考了《黑客免杀攻防》中的代码对DLL型壳编写的结构进行了一次归纳整理,并附上相应代码解析。一、壳的简介1....
OSCP Notes 分享
唠叨唠叨最近在整理团队技术分享内容,想想好像还没有分享过自己考OSCP的经历,刚好可以让我水一次技术分享。嘿嘿,想想就开心。然后在整理文章的时候,顺便也整理了一份对于考试中用到的技术,已经将其上传到 ...
8