0x01 OpenArk OpenArk是一款Windows平台上的开源Ark工具. Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工...
CTF-NOTE
近期做题记录:Web => 67道简单记录一下,需要的可以到我Git上去拿不要太在意文档的标题,善用Ctrl-F过两天应该还会更新原文始发于微信公众号(仙友道):CTF-NOTE
第五届“强网”拟态防御国际精英挑战赛初赛WriteUp By EDISEC
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re cr...
IoT 物联网平台常说的规则引擎是用来做什么的?
往期推荐☞ 国内 IoT 物联网平台终局的思考☞ 2022年IoT平台趋势:私有化部署☞ 5个值得分享的物联网创业失败教训☞ 国内 4 大 IoT物联...
强网拟态 2022 By W&M
本次强网拟态 2022线上初赛师傅们最终经过了两天的奋战取得了第一名的成绩!恭喜各位师傅!也辛苦各位师傅们的努力了~ 同时打个广告。也欢迎各位师傅们加入我们,有意向可以发送简...
【表哥有话说 第84期】vm沙箱逃逸
时隔一周表哥们又带来新的内容了本期所讲解的是vm沙箱逃逸想学习新内容的小伙伴们 赶快来看看吧!!!0x01 沙箱逃逸初识说到沙箱逃逸,我们先来明确一些基本的概念...
Hash-Identifier:识别加密数据哈希值hash的脚本
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
祥云杯2022 writeup
0x01 web1.ezjava下载源码对jar文件进行反编译,发现POST /myTest会出现反序列化漏洞util ,最后好像没用到检查程序,发现apache的common−collections...
云音乐iOS端代码静态检测实践
主题图图片来自:https://unsplash.com一、前言随着项目的扩大,依靠纯人工 Code Review 来保障代码质量、防止代码劣化变得”力不从心“。此时有必要借助代码静态分析能力,提升项...
2022 SDC 议题回顾 | 国产智能网联汽车漏洞挖掘中的几个突破点
国产智能网联汽车进入了辅助驾驶时代,发展非常迅猛,但安全问题也随之增多。本议题讲解国产智能网联汽车漏洞挖掘中的几种特殊方法和思路,也有对应的防护建议。供汽车相关安全研究人员和车企开发者参考。例如:渗透...
攻击技术研判 | 利用WIFI对抗虚拟机分析
情报背景近期,Perception Point发现了一起复杂的网络钓鱼攻击事件,该钓鱼攻击中使用了Doenerium恶意软件进行数字货币窃取和信息窃取,该恶意软件中使用了一个较为罕见的反虚拟机技术:利...
868