点击上方蓝字 关注我吧介绍kaslr会随机化内核的符号地址。这些随机化是细粒度的,即不同符号可能基地址不同,泄漏基地址加偏移量的方式将不会对所有符号起作用。从text段开始到__x86_retpoli...
报名ByteCTF,赢环球影城门票!
2021 ByteCTF初赛在即!「赛场争先」专题直播为你的成长加速!大神学长分享CTF上分锦囊顶尖大咖直击前沿算法博弈揭秘抖音如何治理色情导流对抗隐秘的暗水印与进阶的黑产……报名解锁隐藏福...
网络安全常用工具汇总
目录漏洞及渗透练习平台数据库注入练习平台花式扫描器信息搜集工具WEB工具win...
一款专门针对高质量女性的易语言钓鱼样本简单分析
由于一直没怎么分析过易语言的样本,想学习一下易语言的样本分析过程,正好最近碰见了一个易语言编写的样本,是一个专门针对人类高质量女性进行钓鱼的样本,正好拿来学习学习,笔者是一边学习一边分析,如有不对之处...
施耐德电气PLC ModiPwn漏洞综述
作者 | 安帝科技Armis研究人员在施耐德电气(SE)Modicon PLC中发现了一个新漏洞CVE-2021-22779,该漏洞被称为ModiPwn,影响Modicon M340、M580以及Mo...
浅谈PHP无回显命令执行的利用
如果请求的目标不是ip地址而是域名,那么域名最终还要转化成ip地址,就肯定要做一次域名解析请求。那么假设我有个可控的二级域名,那么它发出三级域名解析的时候,我这边是能够拿到它的域名解析请求的,这就相当...
Docker练习(一)-安装LA(N)MP、Tomcat和Nginx及MySQL
0x01 安装LAMP可能用到的命令#拉取镜像 docker pull tutum/lamp #查看镜像 docker images #启动容器并绑定端口 docker run -d -p 8080:...
MRCTF2020部分题的总结与复现
0x00 前言题目整体来说不太难,毕竟是个新生赛,Web出的大部分题都很简单。但考察的知识点等方面,确实需要总结一下。于是我总结了部分MISC和Web。(Crypto不想总结)。0x01 WebPYW...
SSRF漏洞的利用与攻击内网应用
学过CSRF漏洞后,收获颇多。同时发现SSRF漏洞和CSRF漏洞有一点点类似之处。CSRF跨站请求伪造,基于客户端的请求伪造;SSRF服务器端请求伪造,基于服务端的请求伪造。因为SSRF还没学习,所以...
从XML相关一步一步到XXE漏洞
0x00 前言想学XXE漏洞,XXE(XML External Entity Injection)全称为XML外部实体注入。XML?!发现我不会,简单看了一下基础知识,发现XML还可能存在XML注入和...
云上“大卖场”——从0→1安全实现业务创新
根据《中国云计算产业发展白皮书》预测,2023年中国政府和企业的上云率将超过60%:云,已经成为了新一代的基础设施。对于关系国计民生的各大国资银行而言,探索新一轮业务增长可能性,提升业务便利性,给用户...
速看!了解“杀猪盘”和“PUA”,谨防网络情感诈骗
近年来网络交友骗局层出不穷诈骗分子多以“恋爱交友”为名欺骗受害者感情侵吞受害者钱财如何识别网络交友骗局提高防范意识和防骗反诈能力快来看漫画学知识吧来源:十堰人民路派出所END 本文始发于微信公众号(网...
26451