原文链接:https://plowsec.github.io/angr-introspection-2024.html原文作者:volodya 目录: 介绍 背景故事 适用于实际用例的 ...
PWN入门——金丝雀风波
栈上的缓冲区变量发生溢出时,可能会导致非预期情况(比如返回地址被劫持)的产生,进而导致一系列的安全问题。为了缓解该问题,Linux退出金丝雀机制Stack Canaries对栈进行保护,保护原理在下方...
Python模块:解锁代码重用的利器
Python作为一门强大而灵活的编程语言,通过模块的概念,使得代码的组织和重用变得更加简单和高效。本文将介绍什么是Python模块,以及内置模块和第三方模块的概念,如何查找这些模块,以及模块的使用案例...
.net代码审计之好得很建站系统
才审计了没一会儿就发现,这个建站系统不是"好得很",而是"坏的很",哈哈哈哈哈哈哈~ 代码分析 首先使用ilspy反编译bin目录下的hdhcms.dll文件得到以下文件目录...
ChatGPT 4可利用87%一日漏洞
近年来,随着 ChatGPT 和其他大型语言模型 (LLM) 的广泛使用,网络安全已成为人们最关心的问题。在众多问题中,网络安全专家想知道这些工具在发动攻击时有多有效。网络安全研究人员 Richard...
【Web逆向】浅谈逆向Unity导出的vx小游戏的思路
作者论坛账号:小沫子 本文章仅用于学习交流,请勿用于非法用途 浅谈逆向Unity导出的vx小游戏的思路 用到的工具比较多,我把全部链接都放文末 背景: 刷抖音时突然蹦出个广告,还不小心点进去了 就试玩...
Frida Internal - Part 2: 核心组件 frida-core
前文已经介绍了 frida 中的核心组件 frida-gum 以及对应的 js 接口 gum-js,但仅有这些基础功能并不能让 frida 成为如此受欢迎的 Instrumentation (hook...
构建一个美化的引导加载程序 — 第 2 部分
距离第一部问世已经有一段时间了. 第 2 部分是更多的理论,但随着我们摆脱 BIOS 提供的漂亮抽象并开始自己处理事情,事情也变得更加有趣。 我们在第 1 部分中做了什么? 我们建立了一...
Shell 变量:掌控数据的魔法钥匙!
简介 Shell 变量是 Shell 环境中的重要组成部分,用于存储数据信息。变量就像容器,可以用来存放各种类型的数据,例如字符串、数字、布尔值等。使用 Shell 变量可以简化代码、提高效率,是 S...
PHP变量覆盖漏洞学习笔记
简介 变量覆盖即通过外部输入将某个变量的值给覆盖掉,通常将可以用自定义的参数值替换原有变量值的情况称为变量覆盖漏洞,下面是几种常见的变量覆盖漏洞类型。 register_global 全局变量注册,本...
破解一个Android程序
破解android程序的流程:1、分析APP中的错误提示2、反编译APK文件,生成smali格式的反汇编代码3、阅读smali文件的代码理解程序运行机制,找到如破口,并对代码进行修改4、重打包并签名5...
CISA:大多数关键开源项目未使用内存安全代码
美国网络安全和基础设施安全局(CISA)近日发布的报告调查了172个关键开源项目的内存安全问题。报告显示,超过半数项目的代码存在内存不安全的情况,尤其在资源限制和性能要求高的情况下,开发人员依然选择使...
82