前言亲眼见证隔壁队伍一个pwn3一血直通第二,我酸了。看起来大多数师傅的方法都是爆破1/4096,我的路子开始就有点偏,赛后花了4个小时还是写了一遍,分享一下我的思路。总体思路1、由于cl...
关于Windows上地址空间布局随机化防御机制的分析(上)
地址空间配置随机加载(Address space layout randomization,缩写ASLR,又称地址空间配置随机化、地址空间布局随机化)是一种防范内存损坏漏洞被利用的计算机安全技术。详细...
Behave!:一款针对页面活动的浏览器监控插件
Behave!Behave!是一款针对浏览器页面活动的监控插件,广大研究人员可以利用Behave!来对Web页面的各种活动和行为进行监控,目前该项目仍处于开发阶段。Behave!能够对Web页面内的活...
vulnhub之dc1的实践
这个十一假期比较懒,假期最后一天的下午才赶了一篇blog,实践的是vulnhub的dc1镜像,下载地址,https://download.vulnhub.com/dc/DC-1.zip,worksta...
某学习APP存在收货地址全局越权删除
点击关注我哦 【漏洞类型】:业务逻辑漏洞 【漏洞级别】:高危 【漏洞描述】:我的 =》商城=》替换data返回值 =》正常进入兑换界面 =》 地址管理 =》地址删除处可以...
威胁检测与响应的关键:情报枢纽
自从疫情发生以来,“枢纽”(pivot)这个词越来越多地被提及。仔细来看,“枢纽”有两层意思。第一层意思是“转变”——学校转变成了线上教育、企业转变成了移动办公、零售商转变成了无接触商务。但它还有着第...
分享:DDOS案中涉案木马(DbSecuritySpt)的深入分析
这次能力验证,大家都对所出的题赞不绝口,虽然最后两题开玩笑说是“超纲了”,但绝对贴近实战,因为实战中木马会采用修改UPX包头的方式来进行变种壳。下面分享一个实战中的木马分析,一观它的难度。 ...
干货 |GitHUB安全搬运工 Ⅲ
内网渗透工具内网渗透工具,持续更新与补充地址:https://github.com/Al1ex/Pentest-toolsCobaltstrike插件收集好用的Cobaltstrike第三方插件,持续...
总结一些你可能不知道的ip地址
总结一些你可能不知道的ip地址#标签(空格分隔):未分类IP对大家来说应该再熟悉不过了,但其实IP地址有一些不为人知的事情,可能你并不知道。例如短IP、不同进制的ip等,所以下面这篇文章主要给大家总结...
物联网安全威胁情报(2020年8月)
1总体概述根据CNCERT监测数据,自2020年8月1日至31日,共监测到物联网(IoT)设备恶意样本12444个,发现样本传播服务器IP地址36770个,境内被攻击的设备地址达501万个。2传播IP...
监狱通信程序泄露数百万条囚犯数据
最近,Comparitech披露了一份新报告,该报告详细说明了一家名为Telmate的公司运营犯用来与外界沟通的服务,该公司泄漏了囚犯的数据.Comparitech此数据涉及私人消息,通话记录,包括...
什么是 DNS,它是如何工作的? | Linux 中国
导读:域名系统解析互联网网站的名称及其底层 IP 地址,并在此过程中增加了效率和安全性。 本文字数:4772,阅读时长大约:8分钟https://linux.cn/ar...
37