译文声明 本文是翻译文章,文章原作者Nathan Brahms 原文地址:https://r2c.dev/blog/2020/fixing-leaky-logs-how-to-find-a-bug-a...
[BMZCTF]伟大宝宝的宝藏(非预期解)
前言 这两天参加了BMZCTF的比赛,比赛环境是综合渗透,题目详情及要求如下。 题目 渗透测试公开赛安排说明 比赛时间:2020-11-14上午9点 至 2020-11-15 下午11点 比赛题目:综...
解密OpenSSH会话以获取乐趣和收益
译文声明 本文是翻译文章,文章原作者 Jelle Vergeer 原文地址:https://research.nccgroup.com/2020/11/11/decrypting-openssh-se...
XFG函数原型哈希值生成原理(一)
原文地址:https://blog.quarkslab.com/how-the-msvc-compiler-generates-xfg-function-prototype-hashes.html 在...
XFG函数原型哈希值生成原理(二)
原文地址:https://blog.quarkslab.com/how-the-msvc-compiler-generates-xfg-function-prototype-hashes.html 在...
XFG函数原型哈希值生成原理(三)
原文地址:https://blog.quarkslab.com/how-the-msvc-compiler-generates-xfg-function-prototype-hashes.html 在...
CVE-2020-13942发现RCE漏洞
译文声明 本文是翻译文章,文章原作者Eugene Rojavski 原文地址:https://securityboulevard.com/2020/11/apache-unomi-cve-2020-1...
macOS版本的本地提权漏洞分析
译文声明 本文是翻译文章,文章原作者Csaba Fitzl,文章来源:https://www.offensive-security.com 原文地址:https://www.offensive-sec...
IOS中可以查看手机已安装应用的漏洞详解
译文声明 本文是翻译文章,文章原作者 Chilik Tamir 原文地址:https://blog.zimperium.com/p-for-privacy-the-background-story-o...
代理应用程序流量-常见问题
译文声明 本文是翻译文章,文章原作者 Jeroen Beckers ,文章来源:https://blog.nviso.eu 原文地址:https://blog.nviso.eu/2020/11/19/...
一次hvv中的asmx上传绕过waf记录
前段时间参加某省级hvv遇到一个很有意思的上传,花了两个小时研究绕过,注册论坛这么久了,没有发过帖子在此记录一下,来混个脸熟。 目标是某个省级的单位,有自己的云,子域名挺多,在hvv中最喜欢拿这种目标...
代码审计 PHP基础(二)
函数 ``` ``` ``` ``` ``` ``` ``` <?php / * PHP7函数定义新特性 * function 函数名(数据类型 参数):返回类型{函数体} * 有一丢丢强类型的...
1156