前段时间针对自己CTF中Web方向的弱点进行强化训练,并进行了总结,希望能给大家带来一定的帮助ps:本文只针对常见题型进行总结,未对基础知识进行讲解,对基础知识有需求的师傅,还请自行学习0x00 对象...
看雪2022 KCTF 春季赛 | 第三题设计思路及解析
看雪 2022 KCTF春季赛 于5月10日中午12点正式开赛!第三题《石像病毒》已截止答题,经统计,本题围观人数2253人,共计27支战队成功破解。【mininepRe战队】用时2小时13...
[网鼎杯 2020 玄武组]SSRFMe-解题步骤详解
在BUU做的复现<?phpfunction check_inner_ip($url){ $match_result=preg_match('/^(http|https|gopher|dict)?...
工控安全防护成熟度模型如何落地,我们给你答案
❖4月24日,全国信息安全标准化技术委员会发布10项国家标准。安恒信息深度参与了《GB/T 41400-2022 信息安全技术 工业控制系统信息安全防护能力成熟度模型》的编制工作,并基于信息安全防护能...
fiddler抓取微信小程序失败解决方案
之前都能正常抓包小程序的内容,今天突然抓包失败。发现小程序进程的名字从WechatApp.exe变成了WechatAppex.exe,所以也不能抓包了。经过研究,是PC微信小程序升级了,使用了不同的架...
攻击技术研判|具备自组织能力的跨平台恶意程序
情报背景ALPHV是首次发现于2021年11月的勒索软件团伙,也是唯一使用Rust作为主要开发语言的活跃勒索软件。该团伙充分利用了Rust语言的跨平台特性,使其载荷支持包括Windows、...
ollvm反混淆学习
本文为看雪论坛精华文章看雪论坛作者ID:。_879907看了@无名侠大佬发的一篇关于使用unicorn模拟执行还原ollvm的贴子受到了很大的启发, 自己也基于这个思路做了些样本学习,下面来探讨一下。...
glibc(2.26) malloc原理及源码分析
CTFshow萌新赛-抱我
脚本写的比较烂,抱歉 脚本还是用词频分析的模式,来判断里面的关键字,流程如下: 根据出现的字符生成字典,出现个数初始化为0 循环判断密文的每一个字符,如果出现了,个数是0,变为1,否则+1 第二个循环...
VMOS Pro for Android v1.2.3 安卓虚拟机手机模拟器软件
软件简介:VMOS Pro for Android 是一款强大的安卓虚拟机APP软件,手机上的安卓模拟器,VMOS Pro 是在原VMOS(虚拟大师)团队做出了颠覆性的更新。这次我们将会提供给用户自定...
魔铲挖矿分析
准备工作1.VM中Ubuntu系统: 未来防止风扇狂转,设置CPU为最低。 设置快照。2.魔铲样本: 主要针对Linux系统,会释放很多文件。环境准备释放样本: 看出来有隐藏文件,go为他的运行文件。...
865