今年的HITCON打完了,沉迷写前端搞Nextjs骚操作的我成功爆0(雾),不想写前端了.jpg。 先跑个题。HITCON 2016上,?出了一道PHP反序列化。HITCON 2017上,?出了一道P...
V8 Snapshot / Nw.js Source Protection 研究笔记
刚刚在深圳的0CTF/TCTF全球总决赛结束,然后本蒟蒻果断地打出了GG,大佬们太强了。成功达成国际赛不当倒一的目标,也算不虚此行。 我有相当一部分时间花在了nwjs这一题,虽然最后没解出来。更令人难...
0CTF2018之ezDoor的全盘非预期解法
官方wp(https://github.com/LyleMi/My-CTF-Challenges/blob/master/ezDoor/README_ZH.md )出来了以后,发现我的解法从开头到结尾...
强网杯“彩蛋”——Shiro 1.2.4(SHIRO-550)漏洞之发散性思考
上一周周末举办的“强网杯”大赛中,有一题“彩蛋”特别有意思。题面如下: (不要问我为什么系统字体这么奇怪,我也不知道……) 这题我最后使用非预期解 PostgreSQL 的 UDF 来解决,但正解迟迟...
你的Web App能弹计算器吗?
随着前端技术的高速发展,越来越多的软件正在使用浏览器相关技术作为其组成的一部分。和完全使用传统客户端技术开发的软件相比,部分或完全使用网页前端技术开发的软件有着开发成本低、部署成本低的优势。但自然而然...
通用弱点枚举(Common Weakness Enumeration)
通用弱点枚举(Common Weakness Enumeration)是一个软件社区项目,它的定位在于创建一个软件弱点和漏洞的类目。项目的目标是让人们更好地理解软件的缺陷并创建能够识别、修复以及阻止此...
PWN2OWN AUSTIN 2021-第二天黑客入侵战果
在今年4月份, 我整理了Pwn2Own 2021有关报道,4月份黑客三天共斩获超121万美元奖金。前几天,天府杯结束后不久,与一个朋友还在聊有关这个11月份的PWN2OWN,这两天大洋彼岸这个赛事正在...
网络安全等级保护:一起了解等保重要政策文件66号文
昨天我们简单谈了一下27号文,今天继续顺着我整理的《1994-2017等级保护政策及法律发展历程》继续往下看。今天我们沿着等保的历史时间线了解一下公通字[2004]66号,即《关于信息安全等级保护工作...
代码审计之_douphp20190711漏洞
代码审计之_douphp20190711漏洞 下载链接http://down.douco.com/DouPHP_1.5_Release_20190711.rar 1.安装时参数控制不严谨getshel...
xss挑战之旅
为什么我要受这么多的磨难与痛苦,因为老天爱我比别人多亿点啊!一个资质平庸却努力上进的普通人,我希望,当我回首往事时,不因虚度年华而悔恨,也不因碌碌无为而羞愧,我可以对自己说:我,不负此生。level1...
上半年终端安全回顾:病毒攻击次数过亿 网络安全依旧需要常态响应
在过去的半年里,全球网络攻击行为不断出现,黑客攻击手段更新迭代,持续威胁终端安全,从而影响我们每个人的工作、生活和学习。 本文,以2021年上半年,“火绒威胁情报系统”和 “在线支持与响应平...
Linux 上的顶级安卓模拟器 | Linux 中国
导读:我总结了一份最好的模拟器清单,你可以用它来测试或在 Linux 上运行安卓应用/游戏。 本文字数:1945,阅读时长大约:3分钟https://linux.cn/ar...
28175