这个题原本是个安卓逆向+web后端的题,但是web部分很值得学习。 安卓逆向部分参照官方wp。 题目复现环境: https://github.com/rama291041610/Jeopardy-Do...
Linux 共享库注入
- Title: Linux 共享库注入 - Link: http://sh3ll.me/archives/201912271043.txt - Published: 2019-12-27 10:43...
Redis CVE-2015-4335分析
1. 漏洞分析利用到的漏洞分别为OP_FORPREP/OP_FORLOOP、OP_CLOSURE中的类型混淆,这里以Redis 2.8.20版本进行分析。1) OP_FORPREP...
VPNFilter Stage 2/3
相对于Stage 1,Stage 2没有太多骚操作,更多的是为后期扩展做准备。# 环境准备与Stage 1相同,木马首先设置daemon、自删除:解密相关字符串,这里的字符串包括:版本/架构信息、公网...
VPNFilter Stage 1
周五晚看了下Stage 1,感觉此木马从跨平台、启动项到多阶段的下载,可以说处处都是亮点,值得分析一波~# 符号表拿到的样本为x86架构、静态编译,且去除了符号表,在lscan/bindiff无解后只...
某防火墙远程命令执行
后门账号防火墙的管理服务默认运行在 22、23 端口,需登录才能使用,默认的管理员用户密码为 administrator/bane@7766。除此此外,系统中还存在另一个用户:dump/dump,此用...
Decrypt PHP's eval based encryption with debugger
1. 概述有很多 PHP 脚本的加密是通过把代码进行字符串混淆后放入到 eval 中执行实现的,如 phpjiami、weevely 等。无论什么语言,对于此种加密的一个通用解法就是 hook 执行函...
D-Link DIR 8xx 漏洞分析
老外披露了几个 D-Link DIR 8xx 系列的漏洞,作为练手,对其分析、学习了下~参数注入导致认证绕过/usr/sbin/phpcgi 负责响应对于 .php、.txt、.asp 的请求,其实质...
MIPS 初探
这是一篇纯笔记文,很枯燥 :)1. MIPS32 汇编1.1 寄存器MIPS 中大量使用寄存器,原因是寄存器的存取可以在一个时钟周期内完成,同时也简化了寻址方式。MIPS 的指令中除加载/存储指令外,...
Stack overflow in PlugX RAT
Black Hat USA 2017 上 @professor__plum 分享了几款常见RAT(Xtreme、PlugX、Gh0st)中存在的漏洞,利用这些漏洞可以反向攻击 C&C Serv...
一次曲折的设备修复过程
一次曲折的设备修复过程 原始故障 某 x86 定制设备,因业务原因需进行全系统升级。由于设备需求,各组件含 grub、systemd、kernel、influxdb 等均为上游最新的稳定版本。全系统升...
TPROXY's different behavior in different kernel
TPROXY's different behavior in different kernel Q: 某代理软件如果不关闭tproxy,重启软件会断网。是不是应该让代理软件接管对防火墙的修改...
1156