欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页hitcon
安全博客

hitcon 2018 One Line PHP Challenge

前段时间打了个神仙比赛,全程挂机,tqltql这里记录一下复现好吧题目很简单,就一行这题看过去没有什么头绪,后来看到wp才知道原来是考session的漏洞。 session的问题php检查sessio...
admin 08月18日12 views评论challenge payload
阅读全文
CTF专场

HITCON CTF 2024 Web3 writeup by ChaMd5

招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
admin 07月17日36 views评论ctf writeup
阅读全文
安全工具

漏洞查询工具 HITCON

===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
admin 11月10日47 views评论hitcon 网络安全
阅读全文
安全新闻

《HITCON 2022》会议资料下载

    说起HITCON可能有很多人不知道,HITCON全称为:Hackers In Taiwan Conference (台湾骇客大会),是中国台湾省最大的地方性会议之一。HIT...
admin 09月22日74 views评论hitcon inn
阅读全文
安全闲碎

[HITCON 2016]Leaking

0x01 源码"use strict";var randomstring = require("randomstring");var express = require("express")...
admin 06月02日55 views评论data file
阅读全文
安全文章

SQL的宽字节注入&&[HITCON 2016]Leaking

SQL的宽字节注入作者:2021级Y0uNgY前言sql注入中最关键的一步就是将引号进行闭合,而常见的addslashes()函数、mysql_escape_string函数、get_magic_qu...
admin 04月09日102 views评论mysql sql
阅读全文
CTF专场

【技术分享】】记Hitcon 2018的一道pwn题 —— 《hitcon》 writeup

前言这道题在比赛中并没有解出来,而是在赛后才解出来,不过这题也花了我挺长时间的做完之后不得不感叹hitcon的出题质量非常之高正式分析首先我们来看下main函数前面有几个函数setup函数是常规的初始...
admin 04月01日64 views评论response writeup
阅读全文
CTF专场

Pwn堆利用学习——Unsortedbin Attack——HITCON_Training_lab14_magicheap

本文为看雪论坛优秀文章看雪论坛作者ID:直木Challenge1 - HITCON_Training_lab14 - magicheap实验环境:• OS:Ubuntu16.04 x64• libc:...
admin 12月14日111 views评论hitcon training
阅读全文
代码审计

Phar与Stream Wrapper造成PHP RCE的深入挖掘

今年的HITCON打完了,沉迷写前端搞Nextjs骚操作的我成功爆0(雾),不想写前端了.jpg。 先跑个题。HITCON 2016上,?出了一道PHP反序列化。HITCON 2017上,?出了一道P...
admin 11月04日97 viewsPhar与Stream Wrapper造成PHP RCE的深入挖掘已关闭评论phar php
阅读全文

最新文章

  • 安全资讯|英特尔CPU曝分支权限注入重大安全漏洞 05/16 9 views
  • 3200+ Cursor 用户被恶意劫持!贪图便宜 API却惨遭收割, AI 开发者们要小心了 05/16 4 views
  • 网络安全行业,盘点五大劝退员工的手段 05/16 3 views
  • 时尚巨头迪奥遭遇网络攻击导致客户信息外泄 05/16 10 views
  • Day13 Tr0ll1 靶场WP 05/16 8 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章143462
  • 分类48
  • 标签154079
  • 留言708
  • 链接0
  • 浏览21772402
  • 今日66
  • 本周445
  • 运行6498 天
  • 更新2025-5-16

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章143462 留言 708 访客21772402

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章143462
  • 分类48
  • 标签154079
  • 留言708
  • 链接0
  • 浏览21772402
  • 今日66
  • 本周445
  • 运行3335 天
  • 更新2025-5-16
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录