Threat Dragon入门指南 Threat Dragon是OWASP提供的开源威胁建模工具。支持OSX,Windows,Linux,提供基于Electron的可安装桌面应用程序或Web应用程序。...
使用Volatility进行简单的内存分析
Volatility下载地址 https://www.volatilityfoundation.org/releases Dumplt下载地址 http://www.secist.com/wp-con...
CSS injection 总结
现代浏览器都已不允许在CSS中执行JavaScript了,以前的CSS注入可以利用JavaScript协议在url()、expression()中执行Javascript代码从而实现XSS。但是目前C...
Java代码审计之任意文件下载
文件下载原理 通过超链接下载文件时,如果浏览器可以识别该文件格式(txt、jpg等),浏览器就会直接打开。只有浏览器不能识别该文件格式的时候,才会实现下载。否则前端页面通过超链...
一次SQL注入导致的"越权"
相关背景 在实际的业务开发中,SQL交互往往是业务系统中不可或缺的一项。在Java中提供了类似Mybatis、Hibernate、SpringData JPA等来满足相关的数据...
JavaWeb中常见的信息泄漏—Swagger
关于Swagger Swagger 是一个规范和完整的框架,用于生成、描述、调用和可视化 RESTful 风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速...
在运行时从磁盘检索ntdll Syscall存根
译文声明 本文是翻译文章,文章原作者Red Teaming Experiments,文章来源:https://ired.team/ 原文地址:https://ired.team/offensive-s...
除了OD和IDA,你还用过什么逆向工具?
译文声明 本文是翻译文章,文章原作者Itay Cohen,文章来源:https://www.megabeets.net 原文地址:https://www.megabeets.net/decryptin...
超超超超超超超超超详细讲解[EIS 2019]EzPOP的多种解
0x01 给了源码,审计开始 go!go!go! ```php <?php error_reporting(0); class A { protected $store; protected $...
Epic Pen v3.7.31.0反调试
今天发现Epic Pen版本更新到了3.7.31.0,之前的调试补丁不可使用,今天着手在分析下,记录下调试过程。 0x01、信息收集 将主程序载入die查询 - 主程序未进行加壳,使用 .NET(v4...
JavaWeb中的ssrf审计
JavaWeb中的SSRF审计 漏洞原理 漏洞成因 web应用提供了从其他的服务器上获取数据的功能。例如通过用户指定的URL,web应用可以获取图片,下载文件,读取文件内容等。...
Java代码审计之短信验证码模块
常见实现方式 一般的短信验证码功能都是通过与短信平台的相关接口进行交互实现的。例如下面是通过聚合数据的接口实现的: ```java import java.io.Buffere...
1156