使用场景 一遍运行(延迟绑定技术,只有在第一次调用该函数时才会调用_dll_runtime_resolve函数) 没有输出,没有system函数。 需要: 1.向一个固定地址写入数据(bss段) 2....
BypassAv小技巧
0xx0前言 利用python进行bypass 文笔不好大家凑合着看把!! 0xx1开整 首先我们得用cobaltstrike生成一个python脚本的payload 然后复制里面的payload进行...
XXE“葵花宝典”
XXE(XML External Entity Injection) 又名 XML 外部实体注入,XML是Web开发中常用的一种标记性语言。这篇文章将分享攻击者怎样利用其中的漏洞来获取信息或者攻击We...
ECB Byte-at-a-Time
之前在 cryptohack 上写题目遇到的一道题目,涉及 ECB Byte at Time ,这是个 baby 级的技术, 写这个只是想水一篇博文 因为 cryptohack 有声明不能随便在公网上...
拯救圣诞世界
拯救圣诞世界 一、背景 “欢迎来到圣诞世界,它糟透了,但你会喜欢的。” &...
incaseformat病毒分析
1 概述 2021年1月13日,一款古老的病毒爆发,删除除C盘外其他盘符文件,并通过共享文件,U盘等方式传播。 该病毒由于“bug” 导致时间计算错误,致使2021年1月才爆发,潜伏十余年。 不过经分...
黑进Harley的调谐器 Part 2
简述 原文:https://therealunicornsecurity.github.io/Powervision-2/ 逆向分析著名的Harley调谐器 注意:所有加密密钥和密码都是伪造的,用于撰...
DedeV5.7任意代码执行复现(靶场工具已打包)
声明:本文介绍的技术仅供网络安全技术人员及白帽子使用,任何个人或组织不可传播使用相关技术及工具从事违法犯罪行为,一经发现直接上报国家安全机关处理,著作权归爱国小白帽所有 准备 靶场及工具打包在公众号,...
30余种加密编码类型的密文特征分析(建议收藏)
声明:本文只收集了30余种加密编码类型,关于他们的介绍来源于网络,重点讲的是他们的密文特征,还有很多类型没有讲到,后续等我研究明白了再发,转载请注明来源,感谢支持 由于篇幅太长这里展示不全,全文请在公...
Firefox漏洞研究
译文声明 本文是翻译文章,文章原作者By Arthur Gerkis and David Barksdale 文 章来源:https://blog.exodusintel.com/category/v...
检测微软云环境中的篡改后威胁活动
简述 原文地址:https://us-cert.cisa.gov/ncas/alerts/aa21-008a 原定发布日期:2021年01月08日 概要 本警报是AA20-352A的伴随警报:政府机构...
JavaWeb中的信息泄漏——H2 database
关于H2 database H2 是一个用 Java 开发的嵌入式数据库,它本身只是一个类库,即只有一个 jar 文件,可以直接嵌入到应用项目中。H2 主要有如下三个用途: *...
1156