漏洞复现CVE-2022-24816,geoserver命令执行漏洞访问:http://127.0.0.1/geoserver/owspocPOST /geoserver/wms HTTP/1.1Ho...
Crypto_Identifier:一款针对渗透测试和CTF的密码学工具
关于Crypto_Identifier Crypto_Identifier是一款针对渗透测试和 CTF比赛的密码学工具,该工具基于纯Python开发,可以尝试使用多种算法和分组链接模式对数据进行解...
第 1 章:Kaleidoscope和词法分析器
最近在做llvm相关的一些东西,llvm官网上有些很好的文档和教程,翻译下再加工分享给有兴趣的朋友们。 目录⊙1.1 Kaleidoscope语言⊙1.2 词法分析器⊙1.3完整代码1.1Kaleid...
官方题解 | DataCon2023漏洞分析赛道之二进制漏洞模式归纳与自动化挖掘
一前 言本题目是漏洞分析赛道的第二题,来源于对openwrt项目源码(https://github.com/openwrt/openwrt)魔改。基于实战中的场景,在题目中设置了三种相对固...
DataCon 2023漏洞分析赛题二官方题解
一前 言本题目是漏洞分析赛道的第二题,来源于对openwrt项目源码(https://github.com/openwrt/openwrt)魔改。基于实战中的场景,在题目中设置了三种相对固...
【Tips+1】Windows 持久化之RID 劫持
Tips +1关于RIDRID(Relative Identifier 相对标识符,简称RID)是在Windows操作系统中用于唯一标识本地用户、本地组和域用户的一种数字标识符。RID通常与安全标识符...
G.O.S.S.I.P 阅读推荐 2023-05-24
在IEEE S&P 2023会议的第一天上午的议题中,除了我们在前天介绍的人造卫星安全的系统性总结论文,还有关于密码学算法与协议在现实世界中的安全攻击的几项研究工作,今天我们要为大家介绍的这篇...
Hash-Identifier:识别加密数据哈希值hash的脚本
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
对 PHP 的新供应链攻击
保护开发人员工具:对 PHP 的新供应链攻击关键事实Sonar 发现并负责任地披露了 PHP 供应链的核心组件 Packagist 中的一个关键漏洞,以帮助保护开发人员工具。此漏洞允许获得对包装工...
对移动设备ID标识合规要求的梳理与思考
点击蓝字关注我们移动设备ID标识符的体系庞杂多样且迭代快速,MAC、IMEI、Android ID、IDFA、OAID、GAID、UUID、UDID等琳琅满目,而各类设备ID与业务实现逻辑又结合紧密。...
分享一款快速hash识别工具 - 林歌博客
Hash-Identifier 一款很好用的hash识别工具,之前在github上看到的。经过略微加点东西,现在win & Linux 已经通用。亲测,挺好用的! 适用场景:Win &...
Lvye Cms v3.1 XSS+Csrf Getshell
问题在User.Class.php //78 - 95 line public function login($identifier, $password) { if (empty...