点击蓝字 · 关注我们01Webezcmsciscn华东北分区赛awd的链⼦<?phpnamespace thinkcachedriver { class File { p...
【技术分享】从一道题浅谈污点分析
#前言之前在强网杯做过一道popmaster,在打SCTF又遇到这种类型的题目,简单总结一下这类题目的思路和一些暴力取巧的做法。 #污点分析概念举一个简单的例子eval(md5(...
某火热区块链游戏(mir4)的一次通信协议分析
看雪论坛作者ID:kbb游戏名:Mir4(传奇4)准备工作:1、平台:iOS 14.3越狱环境2、工具:hopper,ida,frida3、知识:需要对c++虚表有一定的了解,UE4dump和Prot...
长安“战疫”网络安全卫士守护赛writeup
密码学系列|Chapter 1 Exercises 1-10
下面是第一章练习题前十题的参考答案,部分是笔者自证,所以读者若是发现有纰漏之处,还望指正(可私信公众号)...
图解蓝牙漏洞攻击
蓝牙功能很多时候大家都会想不起来用,但是黑客偏偏对它情有独钟哦~••••有的时候你只是随手开了一下蓝牙忘记关,黑客就会趁虚而入。蓝牙也能被攻击?我不信。看完下面的图解再来回答我信还是不信↓✧*。٩(ˊ...
长安"战疫"-WriteUp
WebShiro?Log4shell,过滤了 jndi 关键词,绕过即可。 RCE_No_Para无参 RCE http://af1c87ad.lxctf.net/?code=ev...
安卓逆向面试题汇总 技术篇(1)
首发安全客 链接:https://www.anquanke.com/post/id/246020因为发完之后发现,某些地方描述不精确,所以这里做了一点微调。文章太长 所以准备分7个部分发出来。正文开始...
【技术干货】从一道题学习WebKit aInCTF2021 DeadlyFastGraph
文章背景前几天打了场InCTF,遇到一个WebKit题,打算从这题开始入手,学习一下jsc。环境准备git clone https://github.com/WebKit/WebK...
白话物联网安全泛在电力物联网
我们探讨一个概念性的话题,泛在物联网,在这个基础上我们在试试站在甲方爸爸的角度上谈一谈泛在物联网的安全怎么做。正文其实之前没有明确的泛在物联网的概念,只有泛在网的这个名词,既即广泛存在的网络,它以无所...
利用IoDriverObjectType控制内核驱动加载
在edr或者其他类型的安全软件我们通常要监测当前系统的内核驱动的加载通常使用的方法是PsSetLoadImageNotifyRoutine设置模块加载回调例程来监控ring3模块以及ring0模块的加...
在HVV中的漏洞合集
我放在了群里,你们可以加群下载,后台回复【QQ群】进行下载,在群文件里他是否有什么后门还是马子啥的,请大家自查。我拿手机看的,实在不放心的话,请把PDF转成图片再看,这个文件是群友发的,我觉得很好就发...
864