BinaryFormatter简介BinaryFormatter位于命名空间:System.Runtime.Serialization.Formatters.Binary,以二进制格式序列化和反序列化...
【开放下载】:FileFormat 批量识别校正文件名
中共中央政治局建议,中国共产党第二十次全国代表大会于2022年10月16日在北京召开。党的二十大是在全党全国各族人民迈上全面建设社会主义现代化国家新征程、向第二个百年奋斗目标进军的关键时刻召开的一次十...
2022第五空间网络安全决赛WriteUp
本文来自:天权信安网络安全生态圈 作者:天权Megrez01Easysqli:找到传参点id转码后可以注入试了试盲注,发现数据库大小是4尝试联合注入,回显点是2尝试直接info...
Adobe Reader栈溢出漏洞复现及检测
写在前面:近期由于正在进行恶意检测与异常分析相关工作,调试了一些Adobe经典漏洞,在分析此漏洞时,发现许多博客上关于漏洞的触发原理描述的不够准确,多数认为该漏洞是通过栈溢出覆盖返回地址进而实现的RO...
如何优雅实现 Spring Boot 并行任务
点击下方“IT牧场”,选择“设为星标”Spring Boot 的定时任务:第一种:把参数配置到.properties文件中:代码:package com.accord.task; ...
第六届蓝帽杯半决赛 writeup by or4nge
第六届蓝帽杯半决赛 writeup by or4ngerank: 18thor4nge 的师傅们在第六届“蓝帽杯”全国大学生网络安全技能大赛半决赛中取得18名的成绩并成功晋级决赛,师傅们真棒...
BurpSuite收集敏感信息插件 Unexpected
项目作者:ScriptKid-Beta项目地址:https://github.com/ScriptKid-Beta/Unexpected_information0x01 工具介绍最近写了一个BurpS...
格式化处理工具StringFormat
格式化处理工具StringFormat 在办案的过程中,经常碰到大文本内容的文件,但不是很规整的格式,要进行格式化处理;手工改量太大,就萌生了自动化处理的想法,在不同的场景中进行了实战磨合,...
【官方WP】第六届蓝帽杯半决赛CTF题目解析
8月4日,第六届“蓝帽杯”全国大学生网络安全技能大赛半决赛圆满结束,来自四大赛区的240支战队展开激烈角逐,勇攀巅峰!春秋GAME伽玛实验室精选了8道CTF题目的解题思路,一起学习~easyfatfr...
redis的一些攻击方式
参考:https://www.redteaming.top/2019/07/15/%E6%B5%85%E6%9E%90Redis%E4%B8%ADSSRF%E7%9A%84%E5%88%A9%E7%...
红队实录系列(一)-从 NodeJS 代码审计到内网突破
作者 | 边界无限烛龙实验室来源 | 实战攻防 概 述 此实录起因是公司的一场红蓝对抗实战演习,首先通过内部自研资产平台通过分布式扫描对目标资产进行全端口...
【技术入门】读内存调试输出人物信息
致力于分享游戏安全技术,提供专业的游戏安全资讯 游戏外挂想要获取游戏的信息,都是通过读内存或则接管收包的方法办到的。这里我们先来说下读内存的代码实现方式。 首先我们声...
4