0x00概述 Ubiquiti(优倍快)网络公司生产的网络设备在全球有较广泛的部署。2019年2月某安全团队披露了基于Ubiquiti设备的AP发现服务实施的反射DDoS攻击,攻击发生在2018年7月...
专题|浅析ctf中pwn题堆类型的orw
点击上方蓝字关注我们~简介一般来说,堆利用是关于以一种特殊的方式,比如 double free 和堆溢出等破坏堆数据结构的元数据,覆盖我们不应该控制的值。而 ORW 类题目是指程序开了沙箱...
【CTF赛事】Get ready for the 2021 Google CTF
点击上方蓝字“Ots安全”一起玩耍 -点击图文广告 = 打赏Posted by Kristoffer Janke, Information Securi...
【MacOS】SteerMouse 5.5.6 注册算法分析 新增一处暗桩校验
作者论坛账号:SteerMouse是款MacOS上关闭USB外接鼠标的加速度,滚轮加速度(这个USB外接也用触摸板的滚动加速度把我恶心坏了),修改鼠标前进返回键等功能,本想论坛找下注册码用用,无果就自...
通过一道CTF学习HTTP协议请求走私
HTTP请求走私HTTP请求走私HTTP请求走私是针对于服务端处理一个或者多个接收http请求序列的方式,进行绕过安全机制,实施未授权访问一种攻击手段,获取敏感信息,并直接危害其他用户。请求走私大多发...
APK包进行签名过程错误处理
一:keytool 错误: java.io.FileNotFoundException: mydemo.keystore (拒绝访问。)keytool 错误: java.io.FileNotFound...
【CTF web入门第六篇】web入门
bugku-ctf 第一题:成绩单http://123.206.87.240:8002/chengjidan/猜测应该是考sql注入先用Burpsuite抓一下数据包吧数据包新建成1.txt。放到sq...
真香系列-个人逆向虚拟机分享
点击蓝字关注我哦前言在此之前我分享过一个pwn的虚拟机,粉丝回馈说很不错!,那么今天我就把我平时进行逆向分析和免杀的虚拟机分享出来,继续延续真香系列。效果截图因为平时也没咋做逆向分析,一般都在此虚拟机...
记一次AWD比赛
萌新一枚,热爱CTF,大牛绕行吧! 由于AWD的经验比...
CTF WEB全套培训资料与资料共享
转发朋友圈,截图私信到公众号,获取以下资料下载链接。 &...
Android安全(二)—-攻击框架drozer全功能介绍
drozer是个好东西,虽然现在分为免费和专业版,但专业版也就增加了GUI界面之类的无关痛痒的东西,下面逐一介绍一下drozer的各种姿势。使用前应保证下面的东西都安装完毕:Java Runtime ...
Android系统的五种数据存储形式(二)
转自:huang502博客园之前介绍了Android系统下三种数据存储形式,今天补充介绍另外两种,分别是内容提供者和网络存储。有些人可能认为内存提供者和网络存储更偏向于对数据的操作而不是数据的存储,但...
864