点击上方蓝字关注我们1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法...
2019广东外语外贸大学CTF原创
枯燥的抽奖# 点开靶机链接,发现检查数据部分的 url check.php 直接打开可以发现源代码,分析源代码 <?php header("Content-Type: text/html;cha...
XCTF战役原创
Web# 1、sqlcheckin# 打开题目是一个登录框,并且给出了源码 看到 PDO 以为是堆叠注入,先 fuzz 一遍 可以看到几乎能用的都被过滤了,堆叠最关键的分号;也在其中 回头再看源码,发...
保护汽车片上系统 (SoC) 平台
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
九维团队-青队(处置)| 代码注入和钩子(四)
写在前边1.本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》,本文的相关内容均为笔者对相关内容的翻译及实践记录,仅供各位学术交流使用。另出...
密码学 | 第4章 4.3 Elgamal 数字签名与DSA
Chapter 4 Digital Signatures4.3 Elgamal Digital Signatures and DSA 在 4.2 一节我们可以看到,我们从 RSA 加密方案转变到 RS...
《安卓逆向这档事》三、初识smali,vip终结者
作者论坛账号:正己一、课程目标1.了解JVM、Dalvik、ART2.初识smali语法3.实战修改smali二、工具1.教程Demo(更新)2.MT管理器/NP管理器3.雷电模拟器4.jadx-gu...
手机程序分析在手机取证的作用
原文始发于微信公众号():手机程序分析在手机取证的作用
Angr-CTF学习笔记1-5
Angr-CTF如何使用Angr-CTF建议运行环境为Ubuntu 16.04 ,macOS 下安装Angr 存在一些Bug (比如说Angr 库的安装,Mach-O 文件格式的执行程序有Bug)找到...
Angr-CTF学习笔记6-10
06_angr_symbolic_dynamic_memory汇编代码:.text:08048621 push 9 ; size.text:08048623 call _malloc.text:080...
从内存中直接加载执行ELF
作者: Pat H创建: 2021-02-15参看Using eBPF to uncover in-memory loa...
NAND Flash 固件读取及解包处理
一读取 一般对于无法从官网上拿到固件、或固件加密无法解密、或无法从内存读取固件时,我们可以用热风枪吹下flash芯片,用编程器读取固件内容。&nbs...
868