某天挖 edu 挖到自闭,然后想着 fofa 一下,看看有没有什么好玩的站点好家伙,居然还真有这种商城,原谅我孤陋寡闻了。于是乎,想进去学习了一下首先,进行了一下初步的信息收集基本上都是伪静态的,没有...
全平台 2018 年安全建设相关文章混编
本文作者:Torjan(信安之路安全建设小组负责人)自 1 月 23 日开始,冠状病毒流感肆意妄为,席卷这整个神州大地,人们终于有了理由宅在家,哪也不去,尽管如此我们依然在战斗着。奈何有批人实在是闲不...
PC微信逆向:分析通用设置数组
待分析微信版本 2.8.0.121,分析诉求:通过代码实现关闭微信通用设置里的“有更新时自动升级微信"。通用设置切入点这种复选框的设置无非就是一个标志位的问题,分析起来比较简单,中间肯定会涉...
与访问控制相关的安全问题
学习打卡计划是信安之路知识星球开启的 “每天读书一小时,挑战打卡一百天” 主题活动,能够坚持学习打卡 100 天的同学可以获得信安之路提供的百分成就徽章和证书,学习书籍可以自选,主要目的是养成每日读书...
火眼恶意代码行为识别工具-Capa
火眼逆向工具开源地址:https://github.com/fireeye 1. Capa简介 可识别可执行文件的功能 开源地址:https://github.com/fireeye/capa 编译地...
【逆向分析】记录No.1:涉及注册流程分析,注册机,劫持补丁制作
声明: 仅学习分析使用 信息收集 将程序载入SDL Passolo 2018,寻找可利用信息 注册需填写两个数据:订单号、注册码 分析:一个订单号对应一个注册码,并怀疑可重复使用(若未进行验证该订单号...
某月某日的某客服系统代码审计
WeLive在线客服系统5.5.0代码审计 背景 某月某日在家中闲来无事,浏览源码便下载来审,遇到的问题多存在在敏感操作的功能点上,这也是审计的关注点。 漏洞名称:WeLive在线客服系统5.5.0版...
内联注入绕云锁
云锁官网 https://www.yunsuo.com.cn/ 下载的是公有云版本 云锁服务器端Windows版本 搭建的服务器是phpstudy版本的 Apache+mysql 使用的漏洞集成是pi...
Kimsuky APT组织利用疫情话题针对南韩进行双平台的攻击活动的分析
Kimsuky APT组织利用疫情话题针对南韩进行双平台的攻击活动的分析 一.前言 kimsuky APT组织(又名Mystery Baby, Baby Coin, Smoke Screen, Bab...
原创干货 | 【恶意代码分析技巧】完结篇-恶意行为
恶意代码的恶意行为无非是窃密、破坏、占用资源,但这些恶意行为的实现方式千千万,本文分析了一些主流的恶意行为。 1.文件加密 对于勒索病毒来说,最重要的功能是文件加密。一些勒索病毒(以硬盘锁居多),会使...
原创干货 | 【恶意代码分析技巧】03-java
1.java介绍 在上一篇文章里我们提到过,python是一门基于虚拟机的语言,在python执行的时候,python解释器将源代码转为字节码,然后再由python解释器来执行这些字节码。Java也是...
无意中发现一位大佬的算法刷题pdf笔记
逛GitHub,无意中看到一位大佬(https://github.com/halfrost)的算法刷题笔记,感觉发现了宝藏!有些小伙伴可能已经发现了,但咱这里还是忍不住安利一波,怕有些小伙伴没有看到。...
24719