安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14583先知社区 作者:熊猫正正WikiLoader是一款新型恶意软件,它于202...
【BuildCTF】Misc方向AK全解WP
【what is this?】 二进制转字符串解摩斯密码套上BuildCTF{}即可【老色批】 查看lsb信息 解base64得到flag【一念愚即般若绝,一念智即般若生】 阴阳怪气解码...
Go语言下的伪装者如何实现悄无声息地隐私盗窃
近期,火绒工程师在日常关注安全动态时发现,Lumma Stealer 木马家族会利用 Go 语言编写注入器,通过 AES 解密创建傀儡进程并注入恶意代码窃取用户信息,其中恶意代码经过控制流混淆、常量加...
文件上传攻击面&案例
1.1. 前言本文主要介绍文件上传功能点有哪些攻击面。整理的有点粗糙,将就看吧。本文可能有链接丢失的情况,原文放在我的博客上:https://bthoughts.top/posts/file-uplo...
Go语言下的伪装者如何实现悄无声息地隐私盗窃
近期,火绒工程师在日常关注安全动态时发现,Lumma Stealer 木马家族会利用 Go 语言编写注入器,通过 AES 解密创建傀儡进程并注入恶意代码窃取用户信息,其中恶意代码经过控制流混淆、常量加...
第八届上海市大学生网络安全大赛暨磐石行动2023 Writeup
Misccomplicated_http流量审计一下发现openssl加解密脚本,把它提取出来,脚本还原一下HTTP响应里的值就好了1234567<?php$data = 'U0JVbEhsQk...
GOCV在Windows下安装运行以及常见错误解决
GOCV - 一个Golang opencv开发库图1图2关于GOCV安装GOCV安装官方文档:https://gocv.io/getting-started/windows/安装注意事项1.如果配置...
SFeather::CTF官方WP汇总
~ 春水碧于天,画船听雨眠 ~首先感谢各位师傅在国庆节可以聚在一起参加这一次比赛活动,这是我们第一次举办此类活动有很多不足之处还希望各位师傅多多包涵。感谢各位出题人做出的贡献,感谢武汉网盾科技的赞助支...
第二届数据安全大赛暨首届数信杯数据安全大赛南区决赛Writeup
数据安全Ezsql无列名注入fuzz测试发现过滤了information_schema、反引号、or等关键词 测试发现可通过括号闭合,构造语句测试。name=11') union select 1,2...
Ctf-Misc-压缩包总结
本文例题下载地址链接: https://pan.baidu.com/s/1Oz1WhT7YHQ1le2ohvKfRAQ提取码: vbds ;解压密码:123456 ZIP类文件结构ZIP 文件主要由三...
WinRAR最新漏洞如何骚玩-原理讲解
首先,准备两个文件,一个是诱饵文件,一个是木马文件我这里准备一个正常的pdf作为诱饵文件,一个bat作为木马文件(也可以换成exe等执行文件)然后新建一个文件夹,用来方便打包这两个文件的,我这里取名为...
掌控安全CTF挑战赛 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
18