票据导出票据导出涉及到kirbi、ccache,kirbi主要是mimikatz使用,而ccache为impacket使用。在写这个之前需要了解ASN.1编码, A它是一种抽象语法描述语言,用于描述数...
浅析CUDA逆向与PTX汇编
嗨嗨嗨👋表哥有话说又跟大家见面喽! 不知道大家有没有忘记往期知识呀?再回顾一下吧! 浅析CUDA逆向与PTX汇编from DAS 12月 月赛 黑客不许哭 && aliyunctf 2...
CDD在大周期逃顶中的指导作用
《CDD在大周期中的指导作用》菲哥哥&王怪力Coin days (CD)CD:将每个比特币持有的天数乘以其数量来计算的。一个比特币持有一天等于一个Coin Day。计算公式:CD = 每个比特...
Loggy - Introduce to reverseing golang binary
Janice from accounting is beside herself! Shewas contacted by the SOC to tell her that her work cred...
突破PDF和图像文件上传限制并利用的几种思路
限制条件 在大多数情况下,小工具文件通常使用 JSON.parse 在前端解析。这意味着上传的文件必须是JSON.parse的有效输入。如果查看V8(https://github.com/v8/v8/...
【$15,000】如何在Azure DevOps中找到3处SSRF
Binary Security(以下简称他们) 向微软报告了Azure DevOps中发现的三处SSRF漏洞。本文讲述了他们寻找这些漏洞的方式,并演示了使用DNS重新绑定和CRLF注入的...
赏金上万美刀的ssrf
Binary Security(以下简称他们) 向微软报告了Azure DevOps中发现的三处SSRF漏洞。本文讲述了他们寻找这些漏洞的方式,并演示了使用DNS重新绑定和CRLF注入的利用技术。 背...
使用 Binary Refinery 从 Office 文件中提取恶意负载
大家好! 在本文中,我将介绍如何使用 Binary Refinery 工具提取恶意 Office 文档的有效负载。 在此示例中,我选择了具有 SHA256 哈希的文件: 59ed41388826fed...
发现对抗性LDAP Tradecraft
TrustedSec 研究主管Carlos Perez和 Binary Defense 研究主管Jonathan Johnson撰写的文章。最初发布在Binary Defense 页面上。介绍虽然发现...
XCTF-SUCTF 2025-部分Pwn题解
1 SU_baby 队友分析出来可以绕过 canary, 劫持返回地址到 attack。 exploit # imLZH1 from pwn import * #from ctypes imp...
游戏辅助的隐藏威胁|传播于游戏论坛的Catlavan后门分析报告
随着网络游戏用户规模的扩大,针对游戏的外挂和辅助灰产业日益壮大。与此同时也有不少木马团伙利用外挂辅助传播木马,此前腾讯云安全威胁情报中心已发现多起通过外挂传播恶意木马的案例。2024年BinaryAI...
Microsoft Office 远程代码执行
点击上方“蓝字”,关注更多精彩前言昨天大哥扔了个MS office 0day(CVE-2022-30190)的截图到群里,晚上就复现了一下 ,随即有了下文 。攻击者可利用恶意Office文件中的远程模...