图片隐写博客中题目文件下载地址:https://home.mycloud.com/action/share/db1ed206-5f81-4d3a-b4be-865c5fe78a2c题目一:图片TIFF...
Linux系统提权总结
几点前提已经拿到低权shell被入侵的机器上面有nc,python,perl等linux非常常见的工具有权限上传文件和下载文件内核漏洞提权提到脏牛,运维流下两行眼泪,我们留下两行鼻血。内核漏洞是我们几...
CTF WEB全套培训资料与资料共享
转发朋友圈,截图私信到公众号,获取以下资料下载链接。 &...
拒不履行信息网络安全管理义务罪【T00ls法律讲堂第二十七期】
依照《解释》第一条之规定,几乎涵盖了所有的互联网企业,如网络接入商、域名注册服务商、搜索引擎、社交软件、电商、支付、直播以及各类提供信息内容的网站。随着国家对信息网络安全的重视,在司法实践中大量导致信...
CTF中SQL注入常见题型整理
前言 正文无过滤带回显的情况手工注入4. 注入出当前数据库所有的表名id=-2' union select 1,2,3,(selectgroup_concat(table_name) fro...
CTF-MISC-日志分析
看到了一篇关于CTF-MISC-日志分析的文章,而且作者在对日志分析总结的很细,很实用,搬运过来推荐下。总结——用于备忘和交流学习一.web日志分析(一)、特征字符分析1.sql注入有以上信息可以尝试...
Windows系统提权总结
0x01 简介提权可分为纵向提权与横向提权:纵向提权:低权限角色获得高权限角色的权限;横向提权:获取同级别角色的权限。Windows常用的提权方法有:系统内核溢出漏洞提权、数据库提权、错误的系统配置提...
FastAdmin后台GetShell
0x01 前言 FastAdmin是基于ThinkPHP5和Bootstrap的后台框架,可以利用三方插件GetShell 0x02 本地测试 FastAdmin官方源码下载地址: ht...
从失控的红绿灯到虚假灾难警报——智慧城市漏洞频发
近日,研究人员发现著名的交通安全设备制造商SWARCO出产的交通信号灯控制器存在一个严重漏洞,可能已被黑客利用,将破坏整个城市的红绿灯信号。 被操纵的交通信号灯 SWARCO是一家总部位于奥地...
活动 | 安全+ 沙龙第二十四期之云安全开启报名!(线上)
活动简介 随着云技术的不断发展,越来越多企业选择将其产品及核心业务转移至云端。云技术在为众多客户提供优质服务的同时,对其安全性的研究也引起了各行业的广泛关注。 6月19日,安全+ 力邀爱奇艺、Fort...
从开发到漏洞挖掘的角色转换
作者:Proteas 原文链接:https://github.com/Proteas/from-rd-to-vul-research 本文作者是一个具有3年Windows C++开发经验,5年iOS ...
记一次对PUBG吃鸡外挂病毒的反制过程
0X00 事件前言 这事还要从一只蝙蝠开始说起~...........疫情的原因在家闲的翻箱倒柜,翻出了这么个玩意,没错这就是“压*神器”想当初我把把落地成盒又在某宝铺天盖地的推送下,忍痛割爱...
27301