第十七届全国大学生信息安全竞赛创新实践能力赛总决赛WriteUp——By圣地亚哥皮蛋战队: 好久没发公众号,先浅浅抒情几笔: 一路走来,代代相承,虽历经风风雨雨,但也从未浇灭皮蛋们那一颗热爱网络安...
如何在aes加密中获取密钥
欢迎转发,请勿抄袭 在某次渗透过程中,发现数据传输过程使用了aes加密。前后多次调试,没有见到明文密钥。后面发现使用了某个方法返回了一串数组方式。再通过数组还原成用于字符串加解密。同时...
Electron 应用 PDF.js RCE 之 Obsidian
前言背景 近期 CVE-2024-4367 漏洞比较受大家关注,不少师傅们已经去 SRC 水了很多 PDF XSS 漏洞了,不过 PDF XSS 终究还是很鸡肋的,很难有啥大的危害: 其实在这之前,国...
Next.js 和缓存中毒:黑洞探索
介绍 为了寻找挑战、零日漏洞和赏金,我专注于广泛使用的软件,以寻找有趣的缓存中毒案例。我的注意力很快转向了Next.js,这是一个基于 React 的开源 JavaScript 框架,由 Vercel...
CVE-2022-24785 MomentJS 路径遍历的工作原理:详细的漏洞利用指南
CVE-2022-24785 描述 Moment.js 是一个 JavaScript 日期库,用于解析、验证、操作和格式化日期。路径遍历漏洞会影响1.0.1和版本之间的 Moment.j...
Android安全-使用JSHook注入FridaGadget
0x00 前言在注入frida的时候经常会遇到被检测或者持久化的问题,可以尝试使用gadget去绕过注入检测。注入gadget的方式有很多:Patch soobjection修改APK修改ROM注入(...
webpack打包站点,js批量获取思路
本文由掌控安全学院 - 我是大白 投稿 webpack理解 首先理解一下什么是webpack,webpack是一项js应用程序打包的技术或者说是一种工具,它主要用于把应用程序当中的一些模块构建起依赖关...
关于收集JS的工具
第一步是收集可能的几个javascript文件(更多的文件=更多的路径,参数->更多的vulns)。 要想获得更多的js文件,这个要看目标,一个在大目标中很注重的人,这也要看你使用的工具。 to...
CVE-2024-4367 – PDF.js 中的任意 JavaScript 执行
简介 PDF.js是使用 HTML5 构建的可移植文档格式 (PDF) 查看器 这几天通过研究和实战发现这个漏洞对网站的影响是很大的,网站有PDF预览,编辑查看等功都可以测一下,这xss漏洞原理和普通...
披着羊皮的狼|虚假 Chrome 扩展盗窃分析
山&Thinking@慢雾安全团队 背景 2024 年 3 月 1 日,据推特用户 @doomxbt 反馈,其币安账户存在异常情况,资金疑似被盗: (https://x.com/doomx...
python执行frida脚本
python执行frida脚本 建议先写frida的js脚本,通过 -l 的形式先跑一遍,确定能跑通,没有问题,再改成python形式的。 python加载js的形式,不好定位代码哪里有问题。 两种模...
聊聊大家不太关注的polyfill.io供应链攻击事件
(注:图片来源于互联网,有问题联系我删除) 我估计大家现在都在关注OpenSSH RCE漏洞了《【知道创宇404实验室】建议关注Glibc-based Linux OpenSSH 最新RCE漏洞(CV...
35