简介阅读本篇文章前,读者需要了解nf_tables中的虚拟机构成和执行过程。漏洞存在于nf_tables模块的byteorder表达式执行过程,可导致栈溢出。内核版本5.19.10、编译选项选中nf_...
非栈上格式化字符串漏洞利用
基础知识用于地址写的格式化字符:%hhn(写入一字节)%hn(写入两字节)%n(32位写四字节,64位写8字节)%< number>$type:直接作用第number个位置的参数%7$x读...
Linux 日志分析常用的命令
关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:2771声明:仅供学习参考,请勿用作违法用途目录cut参数指定范围命令awk参数内置变量命令w...
基址重定位表解析(x64)
重定位表的结构(IMAGE_BASE_RELOCATION)typedef struct _IMAGE_BASE_RELOCATION { DWORD VirtualA...
字节码与类的加载(笔记1)
字节码是什么?源代码通过编译器编译之后生成一个字节码文件,字节码是一种二进制的类文件,它的内容是JVM的指令,而不是C/C++经由编译器直接生成机器码。什么是字节码指令(Byte code) ?Jav...
2024届,腾讯、阿里、字节薪资待遇20-70W,体制内真的只有8w?
本文字数:1500|预计3分钟读完 对于2024届计算机专业的毕业生来说,选择去互联网大厂如腾讯、阿里等公司工作,还是进入体制内的电网、银行、考公等岗位,这是一个需要综合考虑的问题。 首先,从职业发展...
AES加密解密原理
AES加密AES是一个对称密码,它的存在是为了取代被证明不安全的DES算法。一、AES加密过程 上图为128位的加密过程,如果长度为192位,则要经过12轮加密运算,同理,2...
Xalan链+fastjson Rce分析
0x01 前沿java.lang.ClassLoader是java中负责类加载的抽象类,类中包含一个特别重要的方法defineClass,它用于将字节数组(代表一个类的字节码)转换为`Class`对象...
RC4流密码
一、RC4加密解密算法的原理 首先,通过我的理解,RC4算法所依赖的最根本原理是:对明文使用同一个密钥异或两次最后仍是得到原文。即生成密钥之后,由密钥与明文异或后生成密文(加...
内网、外网、宽带、带宽、流量、网速之间的区别与联系
作者:BossXiang 转自:公众号—五角钱的程序员 一.带宽与宽带的区别是什么? 带宽是量词,指的是网速的大小,比如1Mbps的意思是一兆比特每秒,这个数值就是指带宽。 宽带是名词,说明网络的传输...
免杀专题基础(1)
本文20236字数,聊到了字符数组相关的东西,阅读时常大概1天,下一篇会从指针和PE结构相关的知识出发。可以加我VX: 我拉你公众号群: Get__Post数据宽度位,字节,字是计算机数据存储的单位,...
如何写一个redis蜜罐
写在前面蜜罐就是一种通过模拟真实环境来诱导入侵者的一种技术。通过它可以拖延黑客入侵时间,递给黑客用于取证假数据,溯源黑客等。通过控制平台去操作部署的仿真环境实现高效的诱捕。最近没新活了,想起来之前写过...
13