在FPGA设计里,原语(Primitive)是最基础的硬件单元,比如逻辑门、触发器、IO缓冲器等都属于原语。它们对应着FPGA芯片内部实际的物理结构。使用原语能够让设计更贴近硬件底层,对时序和资源的利...
伪装大师课:用 UUID / IPv6 / MAC 混淆 Shellcode
📌 免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。一、混淆思路总览攻防演练中,针对shellcode混淆(Shellcode Obfuscat...
JS逆向 某单词js逆向补环境
https://web.shanbay.com/wordsweb/#/collection单词数据加密使用json hookvar my_parse = JSON.parse;JSON.parse =...
远程线程注入:让别的程序替你干活
📌 免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。远程线程注入(Remote Thread Injection)是一种常见的进程注入技术,经常...
使用异或/或运算绕过符号过滤 RCE-XOR(6月11日更新)
0x01 工具介绍 使用异或/或运算绕过符号过滤。 0x02 安装与使用 test-xor.php 模拟靶场,URL 传参并过滤所有数字和大小写字母,后续使用代码执行函数执行该参数(而非命令执行函数,...
【红队】一款使用 UUID 编码的 Shellcode 的工具
工具介绍 另一种使用 C++ 的 shellcode 注入技术,尝试使用 XOR 加密魔法和 UUID 字符串疯狂来绕过 Windows Defender :)。 该shellcode注入技术包括以下...
【免杀】C2免杀技术(十五)shellcode混淆uuid/ipv6/mac
针对shellcode混淆(Shellcode Obfuscation)的实战手段还有很多,如下表所示:类型举例目的编码 / 加密XOR、AES、RC4、Base64、Poly1305、UUID、IP...
【免杀】C2免杀技术(十四)Inline Hook
关于 Inline Hook 相关概念和环境准备详见上篇文章 【免杀】C2免杀技术(十三)Inline Hook 前置篇 ,本文主要演示该技术的免杀效果Inline Hook 免杀效果演示这里还拿之前...
【免杀】C2免杀技术(十四)Inline Hook
关于 Inline Hook 相关概念和环境准备详见上篇文章 【免杀】C2免杀技术(十三)Inline Hook 前置篇 ,本文主要演示该技术的免杀效果Inline Hook 免杀效果演示这里还拿之前...
价值€3500 的 SQL 注入
哈喽,大家好!今天给大家分享一篇来自 Dewanand Vishal 的精彩文章,看看他是如何发现自己的第一个 SQL 注入漏洞并获得不错赏金的。正文开始:“这是一个关于我如何在一个私有项目中发现我第...
【免杀】C2免杀技术(十)DLL代码运行
DLL需要被其他程序(比如你写的EXE、目标软件或注入器)加载后才能运行,不能直接双击!这里介绍三种常见方式:一、rundll32.exe运行dll代码rundll32.exe 是 Windows 提...
哥斯拉流量分析(PHP_XOR_BASE64)-2025年北京市职工职业技能大赛第六届信息通信行业网络安全技能大赛复赛部分WP
2025年北京市职工职业技能大赛第六届信息通信行业网络安全技能大赛复赛CTF部分WP-哥斯拉流量分析一、流量分析题目没有任何提示,附件gzl.pcap解题哥斯拉流量300多KB包很多,没啥经验只能挨个...