一、前言公众号停更了一段时间了,说说最近的CPTS考试吧,先说结果“我没有通过”,flags拿到了12/14个,因为报告(写了100多页)写得不合格导致没通过。85分截图纪念如下:二、考试过程考试过程...
JS逆向 某乎__zse_ck参数js与wasm多重套娃地狱级
wasm层vm分析 既然wasm暂时无法搜索到结果,那么先返回js继续分析分析 从之前的版本可以猜测到,wasm中肯定调用了很多js层的环境内容,那么这里肯定就会调用各个导入函数,但是胶水代码又是在j...
Strapi loadsh SSTI RCE(CVE-2023-22621)
环境搭建要求:此处以4.5.5版本搭建为例,故需要nodejs18.x版本,npm版本为6.x,别问为什么?问就是踩坑踩出来的。默认nodejs18.x版本带的npm是9.x版本,需要自己降级(参考:...
为什么说当下转型云原生架构师刻不容缓?
近几年,伴随着云计算的浪潮,云原生的概念应运而生。从 2015 年 CNCF 云原生基金会成立,已经持续高速发展了 7 年时间。而 Kubernetes 作为云原生的代表就像是一个全新的云操作系统,围...
安全研发人员能力模型窥探
作者 | hekong编 | yanni能力是一个比较抽象的概念,不同的行业、管理者、研发人员对能力的认知都会有差异。另外,作为研发团队的相应的职级定级、绩效考核的基础,...