01简介 在DEFI领域中的闪电贷指的是无抵押的借贷,它的实现是靠以太坊中交易的原子性特性,是一种新的金融创新。用户可以在一个原子交易中完成借款和还款。它让任何套利行为不再有成本限制,我们以Unisw...
红队必备技巧:隐藏 Linux 进程新姿势
最近在浏览国外安全论坛时,无意中发现了一种新型的 Linux 进程隐藏方法,技术虽然并不复杂,但实用性极高,对于红队行动或者对抗检测非常有价值。今天就来给大家分享一下这个思路,顺便以 Sliver 为...
【大模型与安全】第三弹:LLM与 Fuzzing 技术在漏洞挖掘中的应用
随着大语言模型(下统称LLM)的兴起,其在软件安全测试领域的应用前景备受瞩目。传统模糊测试(下统称Fuzzing)依赖人工编写测试用例和规则,这种方法不仅耗时费力,还难以覆盖复杂的输入空间。而LLM凭...
【Solar应急响应3月赛】阿里云raw镜像取证
周末打了一场取证比赛,可惜比赛时候仿真没跑起来遗憾第四,感谢n0神指导在此复盘记录一下。题目给的是阿里云服务器导出的raw镜像为了仿真模拟,需要把raw转换为vmdk虚拟机磁盘文件,然后导入虚拟机启动...
Android15系统定制魔改文件系统解决方案
针对Android 15系统的文件系统定制与魔改需求,以下是综合多种技术路径的解决方案,涵盖资源替换、系统文件修改、ROM定制及动态调整等方向推荐阅读搭建云手机(无需Root权限)魔改frida到绕过...
【应急响应工具教程】镜像取证之挂载镜像——Arsenal Image Mounter
1、工具介绍Arsenal Image Mounter (AIM) 是一款高级磁盘映像挂载工具,主要用于数字取证和数据恢复。它由 Arsenal Recon 开发,支持将多种磁盘映像(如 E01、VH...
万户网络ezOFFICE /selectAmountField.jsp存在SQL注入漏洞 POC
漏洞详情: 万户ezOFFICE selectAmountField.jsp存在一个SQL注入漏洞,未经授权的攻击者可以通过该漏洞获取数据库敏感信息, POC GET /defaultroot/pla...
取证工具包 - 蘇小沐大佬的取证工具整合
工具免费提供禁止倒卖盈利!!!!!!!关于最近很多人,在电子取证方面找工具比较难,我这里给大家整合了一个工具包,该有的东西应该都是有的。至于这些工具的用法就太多了,我就不一一写了,这些还是看大家对这些...
RWCTF 体验赛 the Real Menu Challenge & Blockchain方向 解答过程
0x00 前言 在参加RWCTF正赛的同时也参加了体验赛,正赛还是一如既往的难度非常高,但也能非常勉强的看懂1-2个题了。正赛的区块链是一个类密码题,用数据结构做了些文章,体验赛整体难度较为简单。区块...
夜神模拟器BP证书安装及安装后还在提示证书的问题
0x1 前言解决网上那些,模拟器安装了证书,证书按照要求放入系统证书了,杂七杂八一堆步骤,但是,一访问网站还在给我提示我的证书不正确的问题。坑了半天时间!!!!环境情况:模拟器夜神模拟器安卓版本安卓7...
linux 下使用 parted 对硬盘进行分区
分区命令 :parted /dev/sdx-> p # 打印分区表-> mklabel gpt # 创建 GPT 分区-> mkpart primary 0 4000G # 开始分...
靶场奇妙记之HackLAB
HackLAB发现主机nmap -sP 192.168.20.0/24Nmap scan report for 192.168.20.157扫描端口nmap -sV -p 1-65535 192.16...
10