写文章初衷:网上关于frida安装的文章一搜一箩筐。那我为什么要再写一篇?主要是因为一个b站的粉丝大佬后台私信了我,我又想保持周更,水一个简单的视频,所以就有了这一篇文章和配套视频安装frida 两行...
Python ctypes溢出漏洞分析
简介Python是一款快速、优雅的编程语言。ctypes 是Python的外部函数库,它提供了与 C 兼容的数据类型,并允许调用 DLL 或共享库中的函数,可使用该模块以纯 Python 形式对这些库...
Atlassian Confluence 路径穿越与命令执行漏洞(CVE-2019-3396)复现
简介 Confluence是一个专业的企业知识管理与协同软件,也可以用于构建企业wiki。使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。&...
漏洞通告 | Sudo缓冲区溢出漏洞(CVE-2021-3156)
漏洞描述1.9.5p2之前版本的Sudo存在缓冲区溢出漏洞,攻击者可以使用精心构造的“sudoedit”命令可以获得root权限,即使用户不在sudoers列表中也可以利用。影响的版本从1.8.2到1...
就算有DES加密和session校验我也要进入你的心
前言前几天写了篇突破某线上教育平台身份校验的文章,当时中午没睡觉,写的时候非常的困倦,很多地方可能表达的不是那么清楚,但是我也懒得去改了。今天正好休息,我写一篇审计这个线上教育平台最新版本的身份校验漏...
Google CTF justintime
文章可能有些部分写的不好,希望师傅们批评指正环境搭建具体的题目下载https://storage.googleapis.com/gctf-2018-attachments/cd70a917838992...
ThinkPHP系列漏洞之ThinkPHP 2.x 任意代码执行
ThinkPHP是一个免费开源用户数量非常多的一个PHP开发框架,这个框架曾经爆出各种RCE和SQL注入漏洞。斗哥将带来ThinkPHP各个版本的漏洞分析文章,此为第一篇从TP最早的版本开始分析。 0...
CVE-2010-3333 笔记分享
本文为看雪论坛优秀文章看雪论坛作者ID:erfze0x01 漏洞描述漏洞成因:栈溢出漏洞。MSO.DLL在处理pFragments数组时未校验复制长度,故可构造数据造成栈溢出,劫持执行流。影响版本:M...
MySQL之UDF提权原理及实现
关于UDF提权,也是现在比较常见的MySQL类提权方式之一。它的提权原理也非常简单!即是利用了root 高权限,创建带有调用cmd的函数的udf.dll动态链接库!这样一来我...
Thinkphp 6 小于 6.0.2 任意文件创建覆盖漏洞分析
本文作者:1x2Bytes(信安之路红蓝对抗小组成员)6.0.0 中有两个版本存在该漏洞, dev 版本只能覆盖任意位置的文件,6.0.0-1 则可以在特定的情况下控制写入的内容实现 getshell...
物联网安全系列 | MQTT协议安全
一、简介MQTT 全称为 Message Queuing Telemetry Transport(消息队列遥测传输)是是ISO 标准(ISO/IEC PRF 20922)下基于发布/订阅范式的消息协议...
蚂蚁分类信息系 0days
受影响的厂商: www.mymps.com.cn 是否通杀: 4.0版本 其他版本为测试漏洞产生: mayidatainfo_posttime.php代码
56