在上一篇文章中,我们讨论了fuzzer是如何确定崩溃的唯一性的。在本文中,我们将为读者介绍如何通过手动方式对崩溃进行分类,并确定导致漏洞的根本原因。为此,我们将以GNU readline ...
BadUSB素板初体验
文章源自【字节脉搏社区】-字节脉搏实验室作者-K.Fire扫描下方二维码进入社区:简介BadUSB攻击是一种利用USB固件中的固有漏洞的攻击,将一个写入了恶意代码的定制USB设备,例如U盘,插入受害者...
纵横杯-Writeup
https://github.com/ChaMd5Team/Venom-WP/blob/main/2020-%E7%BA%B5%E6%A8%AA%E6%9D%AF-Writeup.pdf更多 Writ...
原创 | 基于python编写系统的逆向与修改研究
在工控领域多采用c/s架构的系统,客户端的项目部分采用pyinstaller将python代码打包为独立的二进制文件,其特点是可以脱离python环境直接运行,并且可以将源代码进行隐藏起到保护作用。本...
祥云杯决赛AWD Web 分析
更多全球网络安全资讯尽在邑安全第一个洞首先用自己的AWD框架把源码下到本地,扔到D盾复现vulhub的小伙伴肯定都知道这个CVE-2017-9841,https://vulhub.org/#/envi...
【Mac上USB存储设备使用痕迹】在新版操作系统有所变化
macOS的日志机制不再像过去是text-based仅是存放在日志文件之中,可直接进行查看,而是基于一个所谓”Unified Logging System”。特点在于,其结构特殊且无法以工具直接查看内...
APP测试之安全机制问题及Bypass
今天来讨论一个APP安全渗透测试及漏洞挖掘中遇到的一个问题,相信也会有很多师傅在挖掘漏洞中遇到以下的几种令人抓头的场景,前不久挖掘一个app又遇到了以前都遇到过此类问题,决定在此总结一下:等等。一般情...
2020圣诞解密活动-Writeup
Hello 小伙伴们~感谢大家参与本年度ChaMd5 圣诞狂欢活动 🎉获奖名单在文章的最后哦~再次感谢合作伙伴为大家准备的小礼物~喏,Writeup来啦!圣诞解题优秀Writeup初探下载压...
IOS逆向初探
0x00 前言本文记录了某次逆向一个简单APP的过程,来简单介绍一下IOS逆向的流程,比较基础,属于入门级教程。包括砸壳、HOOK、插件的编写等一系列流程。0x01 背景前段时间在一个老师那里看到一群...
观察 | 探秘App“偷听”(二)低功耗监听并提取关键字的可行性分析
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786● App治理工作组 邓诗智在本系列文章第一篇中,笔者分析了App窃听用户语音的技术可行性,链接:观察 | 探秘App“偷听...
Shellcode免杀基础教程
本文是 i 春秋论坛作家「Avic」表哥分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。Shellcode免杀基础教程Shellcode执行工具编写思路首先利用一段Py...
iMessage漏洞利用对iPhone进行远程攻击
展开 本文始发于微信公众号():iMessage漏洞利用对iPhone进行远程攻击
863