点击蓝字 关注我们CheckLnGame只需要把view.js 的时间代码给删掉,然后在搞定连连看游戏就okeasyWeb看服务端相应是python,第一时间想到就是ssti,但...
Linux内核(x86)入口代码模糊测试指南Part 3
Linux内核(x86)入口代码模糊测试指南Part 1Linux内核(x86)入口代码模糊测试指南Part 2(上篇)Linux内核(x86)入口代码模糊测试指南Part 2(下篇)在上一篇文章中,...
CTF从入门到提升(二)
如何入门?如何组队?capture the flag 夺旗比赛类型:Web密码学Pwn 程序的逻辑分析,漏洞利用windows、linux、小型机等Misc 杂项,隐写,数据还原,脑洞、社会工程、与信...
CTF从入门到提升(三)
00capture the flag 夺旗比赛类型:Web,密码学,pwn 程序的逻辑分析,漏洞利用windows、linux、小型机等,misc 杂项,隐写,数据还原,脑洞、社会工程、与信息安全相关...
PWN从入门到放弃(四):PWN格式化字符串详解
微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~在PWN题中,格式化字符串漏洞是一种仅次于栈溢出漏洞的常见考察点,很多人...
逆向工具之移动导出表
0x01 移动表目的1、PE结构里许多表是编译器自动生成的,里面存储很多非常重要的信息,比如这次要移动的导出表记录了函数的地址,序号,函数名称,函数数量等,通俗来说,导出表相当于一张函数使用说明书,提...
ShellCode注入原理
shellcode注入原理我们直接写入可能无法执行unsigned char data[130] = { 0x55, 0x8B, 0xEC, 0x83, 0xEC, 0x0C, 0xC7, 0x45,...
四道题看格串新的利用方式
更多全球网络安全资讯尽在邑安全原文来自:安全客原文链接:https://www.anquanke.com/post/id/221267前言相对于基本的%...
CTF网络安全大赛学习从入门到精通教程、工具、writeup合集
小编收集整理了CTF网络安全大赛相关的教程、工具、writeup、课件等,通过这12套教程的学习让各位同学在CTF赛场上事半功倍,取得满意的成绩!点击左下角阅读原文获取全部教程点击左下角阅读原文获取全...
CTF线下攻防入门指南
简介CTF线下攻防赛主要以攻防模式(Attack & Defense)来呈现。一般在这种模式下,一支参赛队伍有三名队员,所有的参赛队伍都会有同样的初始环境,包含若干台服务器。参赛队伍挖掘漏洞,...
LOL逆向之无限视距
本文首发Ichunqiu社区,点击查看原文可观看原文前言:在游戏中我们可以通过鼠标滑轮来对视距进行调整,今天就来逆向一下视距达到无限视距把。工具:CEvs2019思路:首先我们需要猜测视距的实现思路,...
实战解析PWN签到题
题目只给出nc端口没有附件 连接发现Pwntools is such an awesome python module, right?Tell you a secret (only smart bab...
863