Level 0This challenge is the most basic of RE. It will teach about how to enumerate files and get ju...
WebLogic JNDI 注入
0x01 前言学习一下 WebLogic JNDI 注入 RCE(CVE-2021-2109)0x02 环境搭建和之前 WebLogic 的环境搭建是一致的,本文不再赘述。不过值得一提的是,我的 we...
某cocos2djs游戏jsc以及资源文件解密
本篇文章仅为学习交流所用,涉及的数据已做脱敏处理,请勿用于不当途径,侵权请联系。一分析环境◆生产环境:Windows 10◆主机环境:Mi 11 Pro◆工具:Frida 16、IDA 7.7二分析步...
信息安全:密钥交换之X25519
点击上方蓝字谈思实验室获取更多汽车网络安全资讯讨论基于X25519密钥交换原理之前,需要理解一些数学知识。除了个别点外,扭曲爱德华曲线(twisted Edwards curve)和蒙哥马利曲线(Mo...
【前端加解密】BurpGuard实战案例
初探网站请求body被加密:如请求加密不正确则会报错:JS逆向寻找特征看加密密文,有点像AES/DES/RSA + Base64,尝试搜索前端常用加密库关键词:JSEncrypt(RSA)Crypto...
在内存DUMP文件中搜索RSA密钥
此前笔者分享过两篇勒索病毒解密的文章,解密工具都是通过在内存DUMP文件中搜索可能的解密的key,然后再进行暴力破解解密文件,这种方式可以适用于一部分勒索病毒解密方法,详细信息参考下面的...
完全离线部署deepseek并建立本地知识库应用电子数据取证领域
点击上方蓝字“小谢取证”一起玩耍之前小谢推出一篇部署本地大模型教程,但需要网络环境 AI机器人本地免费部署(部署Llama 3.1详细教程) 还是比较受到读者的欢迎,但应读者要求:需要这个模型能够训练...
BYOVD 更上一层楼。使用 Windows 符号链接进行盲 EDR
解读:这篇文章介绍了一种利用自带易受攻击的驱动程序(BYOVD)技术的新方法,通过结合使用Windows符号链接,可以利用更多的驱动程序来进行系统攻击。文章详细探讨了如何通过文件写入功能和符号链接来绕...
LM Studio本地部署deepseek R1
【LM Studio安装】 LM Studio用于安装和管理大模型,并提供GUI。LM Studio官网:https://lmstudio.ai/选择对应系统下载安装安装完成,用户选择power u...
钓鱼演练最容易被忽视的2个度量指标
被忽视的“忽视率”指标钓鱼演练是“人为因素”安全风险管理的关键一环,企业开展钓鱼演练时往往最关注的1个度量指标是“中招率”,然而,网络安全中最大的挑战之一是未知的不确定性。“忽视率”:即在一个钓鱼演练...
XXE 0 1
笔记地址 https://pan.baidu.com/s/1fI4Zxadm7pDh456IVhfqgA?pwd=wgm2 原文始发于微信公众号(小趴菜网安学习路):XXE 0 1
赏金上万美刀的ssrf
Binary Security(以下简称他们) 向微软报告了Azure DevOps中发现的三处SSRF漏洞。本文讲述了他们寻找这些漏洞的方式,并演示了使用DNS重新绑定和CRLF注入的利用技术。 背...
7223