这是一场紧张的比赛,现场激情解说:“SP的战队率先发起攻击,可惜被K&K战队以三行代码轻松拦截!”“哇哦,SP战队依旧紧追猛打,在几秒之内就找到了对方漏洞所在,极速完胜对手!”“天哪,SP战队...
免杀基础入门篇
本文首发于先知社区,原文链接: https://xz.aliyun.com/t/10369 0x00 前言 浅析杀软原理及一些绕过思路,也是我自己学习的一点笔记和思路。 杀软原理: 0x01 静态查杀...
浅析IO_FILE结构及利用
更多全球网络安全资讯尽在邑安全 在hctf中遇到了这么一个题,也借这个题专门去补了补自己在_IO_FILE这一块知识点的知识。 libio.h中的结构 struct _IO_FILE { int _f...
2021网络安全领军人才攻防大赛 | Crypto及Reverse方向WP合集
Crypto密码学01Crypto_system之前比赛原题脚本:# These three are constantsp = 120391024901285091259250190100000124...
Gh0st RAT变体分析
IOC 病毒名称:Gh0st RAT变体来源:https://app.any.run/tasks/1524fa9f-b30b-489e-9e05-7f50f5c37da0/#C2:ref.tbfull...
“幻鼠”组织针对我国的窃密攻击活动分析
点击上方"蓝字"关注我们吧!01概述2021年5月,安天CERT监测到一起对国内某化学品生产企业的窃密行动,经安天CERT分析发现了一个利用Telegram、Internet Archive和blog...
以新冠疫苗接种通知为诱饵的Cobalt Strike木马分析
一背景 Cobalt Strike是一种商业的、功能齐全的红队渗透工...
使用frida-net脱离pc在手机上直接暴漏app的算法供三方调用
看雪论坛作者ID:Avacci目标:fulao算法接口在手机上用http暴露下(提示:使用frida-net库和frida-inject) 下载安装frida-net,把frida-inje...
RomBuster - 路由器攻击
特征漏洞利用漏洞在最流行的路由器,比如D-Link,Zyxel,TP-Link和Huawei。优化为从启用线程的列表中一次利用多个路由器。简单的 CLI 和 API 使用。安装pip3 install...
原创 | 堆的off-by-one利用
点击上方蓝字 关注我吧off-by-one介绍off-by-one在缓冲区溢出中有时出现,CTF比赛中常出现在堆中,有时栈也会有off-by-one的漏洞。关于栈的off-by-one漏洞可以看一下:...
实战 | DLL劫持思路和研究
文章来源:HACK学习呀基础知识DLL(Dynamic Link Library)文件为动态链接库文件,又称“应用程序拓展”,是软件文件类型。在Windows中,许多应用程序并不是一个完整的可执行文件...
看雪·深信服 2021 KCTF 春季赛 | 第九题设计思路及解析
比赛进入尾声,一切都是瞬息万变。比赛进行到第二天时,在我们以为选手们都进入瓶颈的时候,hzqmwne势如破竹,一举拿下本题,带给我们惊喜。AceHub的发挥也依然非常稳定,顺利拿下本题。本题有超过17...
863