欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页gadget第 2 页
      安全文章

      高版本Fastjson在Java原生反序列化中的利用

      目录• 前言• 绕过思路一:从已知gadget中寻找TemplatesImpl替代品• ReferenceSerialized• LdapAttribute• 绕过思路二:利用JDBC-Attack替...
      admin 01月12日50 views评论rce 反序列化
      阅读全文
      安全文章

      Weblogic&coherence Gadget分析(CVE-2020-2883)

      声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
      admin 01月11日18 views评论gadget weblogic
      阅读全文

      GadgetInspector原理分析

      点击蓝字 / 关注我们0x0 简介[GadgetInspector] https://github.com/JackOfMostTrades/gadgetinspector 是[JackOfMostT...
      admin 01月11日安全文章9 views评论loader 反序列化
      阅读全文
      安全文章

      Objection Hook初探

      OBJECTIONObjection Hook初探-01-ObjectionObjection介绍Objection 是一个功能强大的移动安全和逆向工程工具,它利用 Frida 来在运行时对 Andr...
      admin 12月31日17 views评论frida gadget
      阅读全文
      移动安全

      安卓逆向 非root环境下Frida完全内置apk打包方案及2种注入方式回顾

      今天简单分享之前验证的一个免ROOT权限FrIDA完全内置APK方案!让Frida得到更广泛的使用!(本来昨天就分享的因为内容链接问题今天修改重新提交)  关于frida-gadget使用官方及各论坛...
      admin 12月28日155 views评论frida 安卓逆向
      阅读全文
      程序逆向

      【PWN】Edit堆溢出2.23 Off-By-Null

      题目Polarctf 2023秋季个人挑战赛 easychunk思路首先是有一段反调试检测不要进入exit(2)也就是strcmp要一直匹配成功搜一下strtok函数发现是按顺序分割字符串由题意我们可...
      admin 12月28日24 views评论gadget off
      阅读全文
      安全开发

      关于重启main函数学习分享

      更多资料-持续关注微信公众号:鼎新安全0x01 前言在我做过的题目当中,遇到了这种利用方法,在一些场景中用这个方法会很方便,当然要根据题目来,有一些题目会给出libc链接文件,而不给的话就只够自己去泄...
      admin 12月18日9 views评论gadget payload
      阅读全文
      安全文章

      【yso】 - URLDNS反序列化分析

      前言gadget分析    触发过程    POC测试代码    HashMap        HashMap的原理        设置新键值对        读取key的value    反序列化过...
      admin 12月17日6 views评论ysoserial 反序列化
      阅读全文
      CTF专场

      【PWN】堆溢出2.23 Off-By-One

      题目PolarCTF 2024春季个人挑战赛 Emo_Chunk2思路书接上文堆溢出打fastbin one_gadget并用realloc_hook调栈当把上一题的堆溢出限制为1个字节时,即2.23...
      admin 12月09日16 views评论gadget heap
      阅读全文
      代码审计

      Ruby 3.4 通用 RCE 反序列化小工具链

      我在 2018 年的一篇博客文章中分享了第一个利用 Ruby 反序列化的通用小工具链。从那时起,Ruby 已经有许多新版本,有时包括破坏已发布小工具链的代码更改。到目前为止,这些破坏只是暂时的,信息安...
      admin 11月26日31 views评论rce 反序列化
      阅读全文
      安全漏洞

      Cve-2022-42475 飞塔

      https://github.com/scrt/cve-2022-42475利用 Fortinet 的 SSLVPN 守护进程中的堆溢出的 POC 代码import socketimport sslf...
      admin 11月24日19 views评论chain socket
      阅读全文
      安全工具

      【移动安全】frida集成工具-objection

      公众号发出来格式有点乱,建议直接下方阅读原文介绍Frida 是一款功能强大的动态分析工具,可以使用它的 API 来编写各种自定义的脚本和插件。而 Objection 是基于 Frida API 开发的...
      admin 11月14日31 views评论frida gadget
      阅读全文
      12

      文章导航

      1 2 3 4 5 6 … 12

      最新文章

      • 云原生网络利器 Cilium 总览 06/26 79 views
      • 绕过软件更新包加密,提取Lexmark MC3224i打印机固件(第1篇) 06/26 10 views
      • javaFx 安全开发 三 06/26 6 views
      • 实战 | 记一次几乎不可能成功的文件上传利用 06/26 24 views
      • Five86-1靶机渗透记录 06/26 9 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147894
      • 分类48
      • 标签158074
      • 留言723
      • 链接0
      • 浏览22811460
      • 今日95
      • 本周484
      • 运行6539 天
      • 更新2025-6-26

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147894 留言 723 访客22811460

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147894
      • 分类48
      • 标签158074
      • 留言723
      • 链接0
      • 浏览22811460
      • 今日95
      • 本周484
      • 运行3376 天
      • 更新2025-6-26
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码