这篇文章是上一次 realworld ctf 论坛上的议题《Bifröst 揭秘:VMware Fusion REST API 漏洞分析》。本来去年这时候就该动笔写一下,正好当时 Infiltrate...
即使对那些不知道 Markdown 的人来说,Marktext 也是一个绝佳的编辑器
导读:又一个 Markdown 编辑器?我们见的 Markdown 编辑器还少吗? 本文字数:2149,阅读时长大约:3分钟又一个 Markdown 编辑器?我...
Typora解密之跳动的二进制
本文为看雪论坛优秀文章看雪论坛作者ID:yumoqaq目前最为流行的md文件编辑器,当属Typora,免费、简洁、让人爱不释手,但是去年突然开始收费,让人不知所措。所以今天用简洁的手法,带大家体...
Electron木马通过Microsoft Store大肆传播
背景介绍“Temple Run(《神庙逃亡》)”或“Subway Surfer”等热门游戏被发现存在恶意攻击行为;攻击者可以使用安装的恶意软件作为后门,以完全控制受害者的设备;受害者大多分布在瑞典、保...
如何利用三个漏洞组合达成Discord RCE漏洞
Discord桌面应用RCE漏洞几个月之前,我挖掘出了Discord的一个RCE漏洞,并向他们的src报告了这个漏洞。这次我找到的RCE漏洞比较有趣,因为这个漏洞是通过组合多个漏洞实现的。在本文中,我...
linux下使用electron-ssr上网
ssr 这里主要介绍的是在Ubuntu下SSR工具的使用,kali或者其他linux也同样适用。何为ssr不用多说。
electron程序逆向分析心得
electron 是 GitHub 发布的跨平台桌面应用开发工具,支持 Web 技术开发桌面应用,其本身是基于 C++ 开发的,GUI 核心来自于 Chrome,而 JavaScript 引擎使用 v...
5