点击下方“IT牧场”,选择“设为星标”作者:xiaolizhblog.csdn.net/xiaolizh/article/details/83011031博主之前做过恒丰银行代收付系统(相当于支付接口...
随缘发布一个新版本
今天一天为太极写的代码,可能比过去一年加起来的总和还多。虽然暂时还没有任何新功能,我还是没忍住想发布一个新版本。太极 App 最初的代码在 2017 年就已经存在了,那个时候 Android 7.1 ...
ThinkPHP3.2.x RCE漏洞复现
0x00 简介ThinkPHP3.2的远程代码执行漏洞。该漏洞是在受影响的版本中,业务代码中如果模板赋值方法assign的第一个参数可控,则可导致模板文件路径变量被覆盖为携带攻击代码的文件路径,造成任...
免杀基础入门篇
本文首发于先知社区,原文链接: https://xz.aliyun.com/t/10369 0x00 前言 浅析杀软原理及一些绕过思路,也是我自己学习的一点笔记和思路。 杀软原理: 0x01 静态查杀...
【技术干货】CodeQL从0到1(内附Shiro检测demo)
本文会先介绍CodeQL是什么,基本语法和用法,最后是我在编写shiro反序列化漏洞提取规则的过程中遇到的问题,按照这三步来介绍CodeQL的使用方法。CodeQL介绍CodeQL是一个支持多种语言及...
借助Gotify轻松实现MSF上线提醒
前言官方已于5月14日上午将代码整合进官方项目~所以,友友们只需要搭建好自己的Gotify然后直接加载官方的session_notifier插件就可以了~但是,官方整合的代码是我按照官方要求修改后的代...
无源码环境下的代码审计之旅
分享一下前段时间遇到的系统无源码(不开源)的代码审计(捡漏)tips任意文件读取/下载 在线审计n(1)day -> 0daygetshell后 打包源...
某客户关系管理系统代码审计
本文首发于奇安信攻防社区社区有奖征稿· 基础稿费、额外激励、推荐作者、连载均有奖励,年度投稿top3还有神秘大奖!· 将稿件提交至奇安信攻防社区(点击底部 阅读原文 ,加入社区)点...
一次针对反fart的加壳apk的脱壳经历
看雪论坛作者ID:Denny Chen最近碰到一个加壳的apk,里面有类抽取,并且有做反fart脱壳。后来经过修改fart的源码,幸运地脱壳并还原dex成功,特将脱壳经历记录于此。此次遇到的壳中两个核...
非常实用的代码重构技巧
点击下方“IT牧场”,选择“设为星标”作者:VectorJinjuejin.cn/post/6954378167947624484关于重构为什么要重构1_代码重构漫画.jpeg项目在不断演进过程中,代...
西门子PLC代码本地/远程执行攻击演进
作者 | 安帝科技0引言工业网络安全公司Claroty研究人员近日发现了一个严重的漏洞,未经认证的远程攻击者可以利用这个漏洞攻击西门子旗下的可编程逻辑控制器(PLC)。该漏洞被编号为CVE-2020-...
维持访问-远程线程DLL注入分析
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚最近被dll注入卡住了,再加上忙毕设,所以更新慢点。。。DLL注入DLL注入技术是进程注入的一种。是向一个正在运行的...
81