本文为看雪论坛优秀文章看雪论坛作者ID:yumoqaq目前最为流行的md文件编辑器,当属Typora,免费、简洁、让人爱不释手,但是去年突然开始收费,让人不知所措。所以今天用简洁的手法,带大家体...
Python与它的opcode
0CTF中有一道opcode修改的题,当时觉得除了暴力尝试还原外没有什么更好的思路,结果后来看到了别人的write up,还真是暴力尝试~~ 0x01 PyCodeObjectPython代码在运行时...
Cash App数据泄露恐将影响820万美国用户
近日,美国支付巨头Block披露了一项与投资应用Cash App有关的数据泄露事件,并将此事件告知了其820万美国用户。Cash App是一款允许用户自由转账、花钱、存钱和购买加密货币的应用程序。此次...
Block披露其影响820万客户的数据泄露事件
编辑:左右里美国数字支付与金融服务公司Block(前称Square,以其磁条卡读卡器Square Reader而闻名)于4月4日公开了其一起数据泄露事件,确认一名前员工在离职后下载了其子公司Cash ...
美军协同交战技术发展研究综述
深入研究美军协同交战技术的发展情况,对加快推进空基信息系统建设十分有益。文中通过分析梳理美军多种典型协同交战系统的发展历程,归纳总结了协同交战技术重点关注的异构平台资源集成、态势统一、协同机制等三大核...
可视化编程工具-blockly
Blockly是Google于2012年6月发布的完全可视化的编程语言,类似MIT的儿童编程语言Scratch, 你可以通过类似玩乐高玩具的方式用一块块图形对象构建出应用程序。每个图形对象都是代码块,...
对称加密与攻击案例分析
本文主要介绍常见的对称加密算法和它们的原理,然后分析一些实际存在的密码学攻击案例,包括流加密密钥重用漏洞、ECB块重排攻击以及CBC的Padding Oracle攻击等。对称加密当今我们所使用的加密算...
漫谈PHP反汇编器/反编译器
在HVV期间同事提出ionCube保护PHP源码比较结实,研究了一下。ionCube 7.x处理过的some_enc.php不含原始some.php,只有混淆过的opcode。逆向工程技术路线必须分两...
CWE-1069 空异常块
CWE-1069 空异常块 Empty Exception Block 结构: Simple Abstraction: Variant 状态: Incomplete 被利用可能性: unkown 基本...
WMCTF-WriteUp
Webez piwigoadmin/admin登录后台,在 plugins 这里开启Localfiles Editor审计插件代码发现存在一个 eval 代码注入点分析代码可知只需要 post 传入s...
CWE-1071 空的代码块
CWE-1071 空的代码块 Empty Code Block 结构: Simple Abstraction: Variant 状态: Incomplete 被利用可能性: unkown 基本描述 T...
CWE-1063 在静态代码块中创建类实例
CWE-1063 在静态代码块中创建类实例 Creation of Class Instance within a Static Code Block 结构: Simple Abstraction: ...
4