欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页call第 6 页
      安全文章

      CVE-2011-0104 Microsoft Excel漏洞分析与复现

      扫一扫关注公众号,长期致力于安全研究前言:该漏洞是excel在解析XLB文件时候造成的栈溢出漏洞0x01 Windbg定位首先运行excel.exe,加载并导入exploit.xlb文件,windbg...
      admin 12月22日273 views评论cve 漏洞
      阅读全文

      Call graph 和stackTraceElement

      在上一家公司研究白盒技术的时候,就看到了fortify(上一家公司买的正版fortify license)的牛逼之处。fortify官方有关于call graph的描述include precompu...
      admin 10月03日安全文章76 views评论call graph
      阅读全文
      安全文章

      挖洞的过程往往伴随着不断踩坑

      在xz社区上看到某CMS中存在反序列化触发点,可以触发ThinkPHP 5反序列任意文件删除的利用链。很早以前分析过一次低版本的反序列化RCE的利用链,但在这5.0.24版本中发现没有利用成功,于是就...
      admin 05月12日83 views评论rce 序列化
      阅读全文
      逆向工程

      游戏检测的对抗与防护艺术

      今天我们就来聊一聊所谓的游戏检测对抗与防护。本次用于实验的游戏的老版本的口袋西游。从游戏外挂的利用角度来看,外挂的行为无非有如下两种:1、修改游戏的关键数据和代码:属于篡改行为2、call 游戏函数:...
      admin 05月12日90 views评论函数 游戏
      阅读全文
      代码审计

      再谈 zzzcms 代码执行,你也能审计出来的高危漏洞

      本文作者:sher10ckzzzcms 的后台模板处的命令执行可以说是这套 CMS 比较典型的漏洞了,很久之前自己跟踪过一遍漏洞代码,最近又拿起来玩了玩,发现自己也能够审计到这个漏洞点,整个漏洞审计的...
      admin 05月12日322 views评论代码执行 漏洞
      阅读全文
      逆向工程

      封包式游戏功能的原理与实现

      游戏外挂按制造难度总共分为下面三类:1、模拟式:通过调用 Windows API 来控制鼠标键盘等,使游戏中的人物进行流动或攻击。优点是实现较为简单,周期短,涉及技术面小。缺点是功能不多,较为单一。按...
      admin 05月10日157 views评论功能 游戏
      阅读全文

      苹果、谷歌删除应用Find and Call:内藏木马

      凤凰科技讯 北京时间7月6日消息,据国外科技博客CNET报道,俄罗斯反病毒软件公司卡巴斯基实验室称,当发现一款名为“Find and Call”的应用可以盗窃用户手机通讯录信息后,苹果、谷歌纷纷从各自...
      admin 04月03日lcx69 views评论call 应用
      阅读全文
      安全文章

      远控木马白加黑劫持 dll反射注入分析

      本文为看雪论坛精华文章看雪论坛作者ID:Cc28256前言病毒采用了白加黑劫持动态库、远程申请代码执行,内存解密数据dll反射注入的手段进行执行恶意远控代码,技术值得学习与分析。 白文件 C...
      admin 10月06日757 views评论dll 劫持
      阅读全文
      7

      文章导航

      1 2 3 4 5 6 7

      最新文章

      • 【攻防对抗】外网打点代码审计+内网深信服EDR绕过的案例 05/13 1 views
      • 取证+渗透综合系统 05/13 1 views
      • 记某SRC从FUZZ测试到SQL注入的案例 05/13 5 views
      • 【SpoofCall】| 从栈回溯中聊聊堆栈欺骗 05/13 2 views
      • 【免杀系列】使用donut配合EasyTools轻松实现Mimikatz等工具的免杀处理 05/13 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143134
      • 分类48
      • 标签153658
      • 留言706
      • 链接0
      • 浏览21717063
      • 今日60
      • 本周109
      • 运行6494 天
      • 更新2025-5-13

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143134 留言 706 访客21717063

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143134
      • 分类48
      • 标签153658
      • 留言706
      • 链接0
      • 浏览21717063
      • 今日60
      • 本周109
      • 运行3331 天
      • 更新2025-5-13
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码