刚结束了2024年网鼎杯白虎组,让我们一起回顾一下那些引人入胜的题目以及巧妙的解题思路吧!在今天的分享中,我们将深入探讨部分misc题目及其解答方法,希望能够为大家提供一些启发和帮助。WEB-...
【免杀】MSF流量免杀
0x00 免责声明!本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。0x01 Dump免杀效果!0x0...
BuildCTF官⽅WP
PWN 01randbox 沙箱禁⽤了execve和fork函数 main 这⾥⽣成了随机数 ,种⼦固定时, ⽣成的随机数唯— ,所以我们可以本地⽤当前时间作为种⼦模拟⽣成 随机数绕过 vulnera...
2024年第八届强网杯全国网络安全挑战赛线上初赛Pwn Writeup
PWNchat_with_me (一血)代码审计rust不好纯静态看,建议动静结合 感觉像是经典菜单题不想直接硬审计,先看到edit这块有类似输入大小的限制,测试一下然后发现报错盲猜是变量被我们覆盖了...
【Pikachu】Cross-Site Scripting跨站脚本攻击实战
只管把目标定在高峰,人家要笑就让他去笑!1.XSS(跨站脚本)概述XSS(跨站脚本)概述Cross-Site Scripting 简称为“CSS”,为避免与前端叠成样式表的缩写"CSS"冲突,故又称X...
KoiStealer窃密木马最新攻击链样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14900先知社区 作者:熊猫正正KoiStealer是一种新型的窃密类木马,攻击者...
15.Json.Net反序列化点(中篇)以及更多相关链
1.GetterSettingsPropertyValue链也是Json.Net很有牌面的专属链,而且看它也支持PropertyGrid、ComboBox、ListBox、CheckedListBox...
Java Payload 生成框架
微信公众号:[小白安全工具] 分享安全工具与安全漏洞。问题或建议,请公众号留言。该开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任。We...
16.whitepaper-net-deser补充学习(Json.Net后篇)
1.前言前面学习了和Json.Net有关的几个链子,比如:SecurityExceptionSettingsPropertyValueGetterCompilerResultsBaseActivati...
Ronin:一款用于安全研究和安全开发的Ruby工具包
关于Ronin Ronin是一款免费的开源Ruby工具包,旨在用于安全研究和开发。 Ronin 包含许多不同的CLI 命令和 Ruby 库,可用于执行各种安全任务,例如编码/解码数据、过滤 IP/主机...
一次神奇的XSS漏洞
注册账号,登陆进去马上看见一堆框框。 见框就插 发现以html格式显示并未代码实体化,输入payload:<script>alert(1)</script>,发现返回504。 ...
银狐黑产组织最新加载器详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/16024先知社区 作者:熊猫正正银狐黑产组织一直在更新自己的攻击样本,基本上每隔一...
131