作者:阿里云云安全中心 柏石&清音前言2020年由于新冠病毒(COVID-19)的持续传播导致远程办公的需求激增,同时网络攻击事件也跟着激增,其中勒索病毒最为明显。整个2020年勒索病毒呈爆发...
蝰蛇CTF开赛啦!
dà大sài赛zài在jí即♬..♩~ ♫. ♪ ~ ♬..♩..♩~ ♫. ♪ ~ ♬..♩..♩~ ♫. ♪ ~ ♬..♩..♩~ ♫. ♪ ~ ♬..♩♫. ♪ ~ ♬..♩~ ♫. ♪..♩~...
测试 APP 抓不到数据包该怎么办
最近几次测试 APP 时,遇到过几次非 http/https 通信的情况,burp、fiddler 等 http 代理工具都无法正常抓到包,经过分析发现 app 是通过 socket 通信的,所以写出...
shellcode编写指南
点击蓝字关注我哦前言linux的shellcode就不用说了,直接通过一个int 0x80系统调用,指定想调用的函数的系统调用号(syscall),传入调用函数的参数,即可,懂的都懂。在windows...
游戏检测的对抗与防护艺术
今天我们就来聊一聊所谓的游戏检测对抗与防护。本次用于实验的游戏的老版本的口袋西游。从游戏外挂的利用角度来看,外挂的行为无非有如下两种:1、修改游戏的关键数据和代码:属于篡改行为2、call 游戏函数:...
【喜讯&线下wp】第三届“安网杯”网络攻防比武大赛
点击蓝字 · 关注我们01前言&比赛简介恭喜EDI安全团队获得第三届“安网杯”网络攻防比武大赛三等奖!为进一步落实网络强国战略思想,维护安徽省关键信息基础设施和重要信息系...
IDA反汇编some时加载来自some.debug的符号信息
4.38 IDA反汇编some时加载来自some.debug的符号信息http://scz.617.cn:8/unix/202105121709.txtQ:用IDA反汇编来自RedHat的some。g...
Windows内核之读取0地址
前言 在三环应用层开发中,虚拟地址的0地址是无法访问的,而今天通过在内核层零环进行操作0地址。1.实现过程 ...
0x41414141 CTF-WriteUp
Webhackme类似>abc命令可以创建一个abc的文件夹,通过构造文件夹的名字,最后通过ls拼接成一个多行命令写到文件中再用sh执行。最终构造的exp如下:>lsls>_>...
iOS 安全之 iOS 逆向环境准备
学 iOS 逆向之前,想必是了解或熟悉了 Android 逆向或 iOS 开发。其实 iOS 逆向跟 Android 逆向有很多相同点,毕竟是同属于手机操作系统,同属于 APP 嘛。其它就不多说了,这...
使用wifipumpkin3快速搭建钓鱼WIFI
文章源自【字节脉搏社区】-字节脉搏实验室作者-Linuz扫描下方二维码进入社区:正式使用之前,推荐查看wifipumpkin3官方文档:https://wifipumpkin3.github.io/0...
CTF中的取证技术之——如何缩小linux下文件最近访问时间范围
本文有石冀原创,转载请注明。案例考题本文题目和镜像来自 Magnet CTF 2020的第一周,附件为一个安卓镜像:Q:将域名映射到 IP 的文件最后一次被访问是在什么时候?答案格式为:m...
864