前言 简单记一下在前段时间的 GKCTF X DASCTF 应急挑战杯中遇到的这个有趣的 CMS,题目不难,但是还蛮有趣的。 预期解 进入题目,是一个蝉知 CMS: 访问 admin.php 见到后台...
从外网代码审计到三层内网各种漏洞拿到域控 - saulGoodman
前言 本次靶场要求: 提示: http://www.cocat.cc/web.zip 四个 root.txt 分别在四台机子用户目录下 拿到三个及格 拿下四个满分 代码审计 Getshell 首先是一...
说一说ptrace不可忽略的技术细节 - 游望之
说一说ptrace不可忽略的技术细节 ptrace的API使用起来简单明了,好像上手很容易,但实际开发使用中存在很多细节,容易产生各种各样的错误。本文内容来源于本人使用ptrace开发时遇到问题及解决...
使用 MimiKatz 读取 DPAPI 加密密钥的几种方式 - xiao****gfu90
原文地址:https://www.coresecurity.com/core-labs/articles/reading-dpapi-encrypted-keys-mimikatz DPAPI,全称D...
CNNVD | 关于 Apache Apisix 授权问题漏洞的预警
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近日,国家信息安全漏洞库(CNNVD)收到关于Apache Apisix 授权问题漏洞(CNNVD-202112-2629、...
NASA 计划在月球上安装 Wi-Fi
关键词NASA10 月 13 日消息,据外媒报道,美国宇航局(NASA)计划在月球上安装 Wi-Fi 网络,以帮助地球上缺乏可靠网络的社区联网,从而缩小数字鸿沟。NASA 位于克利夫兰的格伦研究中心 ...
Microsoft发布2021年10月安全更新
安全公告编号:CNTA-2021-002810月12日,微软发布了2021年10月份的月度例行安全公告,修复了多款产品存在的77个安全漏洞。受影响的产品包括:Windows 11(39个)、Windo...
议题海报巡展|Fairplay DRM与混淆实现
KCon 2021 演讲议题已尘埃落定自今日起我们将陆续发布议题海报同时展出议题亮点及演讲时间敬请关注👇IT'S SHOW TIME!演讲人介绍卢俊志(ID:@pwn0rz),目前就职于美团,2年 i...
Typora 授权解密与剖析
本文为看雪论坛优秀文章看雪论坛作者ID:sunfishi11月23日,Typora 正式发布 1.0 版本,进入了收费时代。 1.0 版本是一次性付费而非订阅的,只要支付人民币 89 元,可...
某省工业互联网安全技术技能大赛Writeup
作者:末初 编辑:白帽子社区运营团队 "白帽子社区在线CTF靶场BMZCTF,欢迎各位在这里练习、学习,BMZCTF全身心为网络安全赛手提供优质学习环境,...
【资讯】效率源发布可以免费试用的国内首款暗网取证产品
我们所生活的世界,并不是我们看见的样子。我们所熟知的互联网,也并不是我们所看见的样子。在我们所触及不到的角落,搜索引擎都无法捕捉的地方,有一个黑暗的平行世界。在那个世界里,毒品、军火交易、身份造假等一...
【工具】开源情报(OSINT)工具包
今天给大家推荐一个开源情报工具网站:https://comskills-ukraine.co.uk/resources/osint-toolkit/开源情报(OSINT)工具包结合了OSINT框架的元...
27904