安全闲碎

get 新芝士的公众号推荐

今天给大家精心推荐一些行业里做的非常用心的安全公众号,覆盖不同的技术领域:红蓝对抗、内网渗透、Web安全、代码审计、安全开发、APT/病毒样本分析、CTF/靶场攻略、安卓逆向、安全运维、安全建设、资源...
阅读全文
安全工具

资源分享(定期更新)

之前分享过的资料:ctf web/ctf misc 学习资料,私聊公众号发送“ctf学习资料”会自动回复你下载链接;hw期间分享过溯源思维脑图,私聊公众号发送“获取高清图”会自动回复你下载链接;(昨天...
阅读全文
逆向工程

ctf系列文章整理

国庆假期已过,日子过的一如从前那么快。上学时盼望长大,工作后希望回到童年~以下是之前所发的ctf系列文章(仔细总结下来,发现发了好多文章,学习使人快乐):CTF入门ctf-web:CTF之信息泄漏CT...
阅读全文
安全文章

「翻译」 如何Bypass rbash

文章来源:重生信息安全前言我们都知道安全分析师和黑客的关系像tom和jerry一样,一个人采取措施加强安全等级,另外一个人试图绕过它。这种类似的情况出现在我解决CTF挑战的时候,总是一个新类型的配置错...
阅读全文
安全闲碎

SROP攻击原理及例题解析

最近阅读了有关SROP的知识,让我对SROP攻击有了一定理解,但总觉得参考材料中给出的例题解释还是不够详细,需要做进一步解释,才好让更多小伙伴理解SROP的具体攻击原理。所以,这篇文章我想向大家详细介...
阅读全文