前言 记录web的题目wp,慢慢变强,铸剑。 信息搜集web1 右键查看源代码即可 ctrl+u web2 1、关掉javascript然后查看源码 2、ctrl+shift+i 3、view-sou...
【SQL注入】UDF提权命令执行
一、什么是udf udf 全称为:user defined function,意为用户自定义函数;用户可以添加自定义的新函数到Mysql中,以达到功能的扩充,调用方式与一般系统自带的函数相同,例如 c...
格密码
格密码线性独立空间上有集合 $v_1,\cdots,v_n \in \mathbb{R}^n$,格(Lattices)就是这些向量的线性组合,用公式表示为:$L=\{a_1v_1+a_2v_2+\c...
流密码
在密码学中,流密码(英语:Stream cipher),又译为流加密、资料流加密,是一种对称加密算法,加密和解密双方使用相同伪随机加密数据流(pseudo-random stream)作为密钥,明文...
2021数字中国创新大赛虎符网络安全赛道
数字中国是十九大提出的新时代国家信息化发展的新战略。2021数字中国创新大赛,作为数字中国建设峰会“一会、一展、一赛”的重要组成部分, 将继续采取多赛道并行的竞赛形式,设置数字党建、数字政府、大数据...
Unity逆向
工具Unity Dll逆向一般的 Unity3D 游戏的主逻辑都在 Assembly-CSarp.dll 中,所以需要 dll文件逆向/重新打包 工具。Unity3D开发的游戏,其核心代码都在这个 ...
【ctfshow】变量覆盖简单理解 wp
前言 记录web的题目wp,慢慢变强,铸剑。 变量覆盖web105123456789101112131415161718192021highlight_file(__FILE__);include('...
【ctfshow】Linux命令行注入无回显盲注 wp
前言 记录web的题目wp,慢慢变强,铸剑。 命令行之无回显注入web13912345678910111213141516<?phperror_reporting(0);function che...
APT32 OceanLotus样本shellcode分析
0x00 概述 (一)who "海莲花"(又名APT32、OceanLotus),被认为是来自越南的APT攻击组织,自2012年活跃以来,一直针对中国大陆的敏感目标进行攻击活动,该...
pwn基础总结(除堆以外)
0x00 保护模式 Arch: 说明程序的架构是x86架构-32位程序-小段字节序号. RELRO: 设置符号重定向表格为只读或在程序启动时就解析所有动态符号,从而减少对GOT表的攻击。RELRO为”...
DLL劫持快速挖掘入门教程
0x01 前言 为什么最近要研究这块呢 因为最近在攻防演练时发现上传的普通CS马会直接被杀掉于是想做一做免杀,经过搜索有一种叫做白加黑的利用技术,其原理通俗易懂就是通过正经的EXE程序加载带有木马的D...
一道原型链污染的题目
0x00 背景 源码: const express = require("express"); const { open } = require("sqlite"...
864