欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页栈溢出第 7 页
      安全新闻

      西北工业大学遭网络攻击!初判为境外黑客组织和不法分子发起,已立案!

      关键词:网络攻击西北工业大学于6月22日发布公开声明,近期,该校电子邮件系统遭受网络攻击,对学校正常教学生活造成负面影响。该校第一时间报警,经公安机关初步判定,是境外黑客组织和不法分子发起的网络攻击行...
      admin 06月24日34 views评论网络攻击 钓鱼邮件
      阅读全文
      安全文章

      Rex:栈溢出之Exploit自动生成

      Rex 是由 Shellphish 开发的自动化漏洞利用引擎,设计初衷在于参加 Cyber Grand Challenge。本文以栈溢出为例,展示 Rex 自动...
      admin 05月29日52 views评论exploit vuln
      阅读全文
      CTF专场

      BUUCTF:[FBCTF2019]Event-解题步骤详解

      题目地址:https://buuoj.cn/challenges#[FBCTF2019]Event模版注入+Cookie伪造Cookie:Im1vY2h1Ig.XyDM5A.RIObE23_pwucP...
      admin 05月26日106 views评论http 网络安全
      阅读全文

      二进制安全之栈溢出(六)

      上一篇文章在执行 system 函数的时候是使用的 libc 中的 /bin/sh 字符串,如果我们想运行一个自定义的命令那就不一定能在内存中找到了,万幸的是 student 结构体的内存也是可以控制...
      admin 05月17日安全博客47 views评论shellcode 安全博客
      阅读全文

      二进制安全之栈溢出(五)

      NX 不可执行是一项重要的漏洞利用缓解措施,为了绕过 NX 我们需要利用已有的可执行区域的代码片段来辅助完整漏洞利用。 这次还是需要禁用 ASLR,编译参数为 gcc -g -O0 -fno-stac...
      admin 05月17日程序逆向14 views评论shellcode 安全博客
      阅读全文

      二进制安全之栈溢出(四)

      这一篇会总结一下前面一笔带过的几个问题,否则那仅仅是一个理想环境下的漏洞利用,在真实环境下很难遇到这么好用的。 canary canary 就是在栈溢出发生的高危区域的尾部插入一个值,当函数返回之时检...
      admin 05月17日程序逆向13 views评论new 安全博客
      阅读全文

      二进制安全之栈溢出(三)

      上一篇文章中控制了函数的返回地址,将地址修改为已有的指令地址,但是为了实现任意代码执行,是需要将返回地址修改为我们可以控制的 shellcode 的地址的。 shellcode 在 http://do...
      admin 05月17日程序逆向51 views评论linux shellcode
      阅读全文

      二进制安全之栈溢出(二)

      上一篇文章是通过数组越界覆盖结构体中其他成员内存,达到修改该成员的值的目的,接下来将使用第二种方法获取 flag,就是使用数组越界覆盖函数的返回地址,达到控制函数执行流程的目的。 函数栈的变化 这一次...
      admin 05月17日程序逆向71 views评论安全博客 栈溢出
      阅读全文
      程序逆向

      二进制安全之栈溢出(一)

      这将是一个连载,也是我的学习过程的记录,有任何问题麻烦拉到页面最下方,使用评论功能告诉我。 贵司的猫猫 哞哞 镇楼 首先假设已经有了 C 语言的基础知识,还有简单的汇编和了解内存栈结构,如果这些也不懂...
      admin 05月17日41 views评论二进制 安全博客
      阅读全文
      CTF专场

      virink_2019_files_share-解题步骤详解

      题目让你玩魔方,没找他其他页面过程1.对原页面抓包,重发看到源码,看到三个关键点,一个是看到了上传点,一个是看到flag所在位置,服务器是openresty,一个java的站2.没有上传点,联想到已知...
      admin 05月13日144 views评论flag nginx
      阅读全文
      CTF专场

      BUUCTF [RootersCTF2019] ImgXweb-解题步骤详解

      考点:JWT编码解码伪造session启动环境:提示登录查看内容,首先注册并登陆:登陆成功后可以上传文件,并提示最大为1M:尝试传入一句话木马等内容:上传文件均显示服务器错误,可能不是文件上传漏洞,再...
      admin 05月08日94 views评论admin flag
      阅读全文
      CTF专场

      【技术分享】【CTF攻略】HITB GSEC CTF Win Pwn解题全记录之babyshellcode

              前言这次在HITB GSEC CTF打酱油,也有了一次学习的机会,这次CTF出现了两道Windows pwn,我个人感觉质量...
      admin 05月04日92 views评论shellcode windows
      阅读全文
      8

      文章导航

      1 … 3 4 5 6 7 8

      最新文章

      • 信呼 OA v2.6.2 sql注入 05/29 1 views
      • PumaBot 僵尸网络攻击 Linux 物联网设备 05/29 0 views
      • Linux日志轮转:系统日志管理的艺术 05/29 0 views
      • JEEWMS任意文件读取漏洞 05/29 0 views
      • 当心!TikTok 视频竟成信息窃取恶意软件 帮凶 05/29 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144661
      • 分类48
      • 标签155239
      • 留言708
      • 链接0
      • 浏览22076147
      • 今日96
      • 本周555
      • 运行6511 天
      • 更新2025-5-29

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144661 留言 708 访客22076147

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144661
      • 分类48
      • 标签155239
      • 留言708
      • 链接0
      • 浏览22076147
      • 今日96
      • 本周555
      • 运行3348 天
      • 更新2025-5-29
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码