0x00 背景 _IO_FILE攻击从exp中来看很简单,但其背后的含有并不简单,可以用复杂来形容,也很模板化,在比赛中有几种比较常见的形式,除了House of orange,还有用它来泄露libc...
Trojan Source
近期国外发布了一篇关于unicode Bidirectional text(双向文本)的安全研究,终于抽时间看完了,发现还是很有趣的,抽时间总结一下。 0x00 双向文本 首先来简单介绍一下什么是双向...
ctf中的java题目
0x00 Code-Breaking Puzzles — javacon 知识点:java反射+SpEL注入 文章: http://rui0.cn/archives/1015 Spring 表达式语言...
黑盒到灰盒再到PWN - 分析某智慧课堂平板
0x00 概述 一部分学校采用智慧课堂教学,所谓智慧课堂就是使用一台安卓平板加以娱乐功能的限制,并集成可以与教师互动的相关软件。这些平板往往由多家公司合作,比如某创公司负责定制Android以及开发M...
2019 强网杯online Web Writeup
0x00 前言 周末利用空余时间参加了强网杯,以下是Web解题记录。 0x01 upload 登入题目,首先纵览题目功能,发现有注册和登录: 随便注册登入后,来到文件上传页面: 经探测,发现可以上传p...
ETH合约溢出漏洞逆向技巧
Peckshield luobobo 0x00 背景 本文将以一起真实事例——Beauty Coin Token被盗事件,解析如何在字节码层面还原代币溢出漏洞技巧。该合约漏洞原因与一年前美链(Beau...
校园网PC端拨号算法逆向
0x00 前言 上一文 PPPoE中间人拦截以及校园网突破漫谈我们谈到使用 PPPoE 拦截来获取真实的账号密码。 在这个的基础上,我对校园网客户端进行了逆向,得到了拨号加密算法。 0x01 准备工作...
CTF-Web几道题目思路的总结
0x00 前言 安装一些模块 brew install tesseract pip install PILLOW pip install pytesseract 0x01 web1 <?php ...
剖析UC浏览器
from:Breaking UC Browser 0x00 引言 我们在三月底对在UC浏览器中下载和运行未验证代码的潜在可能性进行了报告。今天我们将详细探讨这个过程如何发生以及黑客如何利用这个漏洞。 ...
IO FILE之fwrite详解
0x00 背景 这是IO FILE系列的第三篇文章,主要讲述怎么通过IO向文件描述符进行输出,通过了前两篇的分析,这次对fwrite函数的分析快了不少,看源码调源码还是有点意思的。 前两篇传送门: I...
三道有关AWS CTF 的 writeup
0x00 来自Infiltrate 2019隐藏关卡的题 首先来到Greetings from the AWS Infiltrate Booth! 看说明,提示第三个Challenge是隐藏的 Thi...
iOS冰与火之歌(7) — 聊一聊XNU中zone的特性(基于iOS 12和macOS 10.14)
本文介绍了iOS和macOS中使用的内存管理单元zone的基本知识。以及通过zone的一些特性,来攻击最新版iOS和macOS内核的技巧。 0x00 Zone的简介 Zone在XNU(iOS和macO...
864