招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
栈溢出从复现到挖掘-CVE-2018-18708漏洞复现详解
文章首发先知社区栈溢出从复现到挖掘-CVE-2018-18708漏洞复现详解作者:vlan911https://xz.aliyun.com/news/17913固件和poc可在github下载:htt...
Ivanti Connect Secure加密磁盘镜像取证与解密技术初探
引言进入设备运行态,获取运行态文件系统数据是目前对网络设备安全性、内部机制研究的第一步。分析设备的引导启动过程是目前此类研究的关键一步,各大设备厂商提供的云产品镜像,给安全研究员利用qemu、vmwa...
7天如何从捡破烂到成功挖出一堆0day
这是一个在2月初就酝酿要写的博客,因为本人大三下处于关键的十字路口考虑升学or就业实习,时间紧迫,以及厂商迟迟未出补丁,故搁置良久,恰逢此刻已到新的人生阶段,并且看到近期厂商已经发了修复后的固件,突然...
万物皆可EVE-NG:手把手教你将Panabit迁移到EVE-NG环境
为了方便大家使用EVE-NG,我们前段时间重新制作了EVE-NG的部署教程(48核+96GB内存!EVE-NG 6.2低配版安装实录,网络工程师必看!),还提供了一些简单的设备镜像。因为我比较穷,云盘...
MIPS栈溢出漏洞实战解析:从DVRF题目看ROP链构造
前言最近导师要搞IOT漏洞挖掘项目,我得找找IOT学习资料,DVRF就适合IOT设备漏洞挖掘从入门到入坟….(bushi固件分析Squashfs系统,还是小端序,提取一下文件有漏洞的程序在pwnabl...
ARM架构Android系统qcow2镜像制作方法
在ARM架构的Android系统上制作qcow2镜像需要结合QEMU工具和Android系统镜像处理。 1. 安装必要工具 确保系统已安装QEMU和Android相关工具 sudo apt-get i...
VNCTF-2025-赛后复现
PWN签到日常检查一下:llq@llq-virtual-machine:~$ checksec pwn[*] '/home/llq/pwn' Arch: amd64-64-little RELRO: ...
tenda路由器漏洞挖掘
tenda路由器漏洞挖掘记录一下自己挖掘路由器的过程,漏洞技术含量不高,挖了几个溢出漏洞分配了CVE编号。CVE-2025-0349CVE-2025-25343环境搭建从官网上下载固件版本:AC6 V...
totolink登陆跳过—分析思路
本文为看雪论坛精华文章看雪论坛作者ID:p1yang型号:X5000R(http://www.totolink.cn/home/menu/newstpl.html?menu_newstpl=pr...
qcow2 文件如何在 vmware虚拟机中打开
前言因为某些原因,要将qcow2的文件在本地还原出来。搜索网上的资料后发现可以采用 qemu-img 工具 将qcow2 转成 vmdk,这样就可以用vmware加载其使用。(~~水一下)正文下载:h...
linux 下使用 parted 对硬盘进行分区
分区命令 :parted /dev/sdx-> p # 打印分区表-> mklabel gpt # 创建 GPT 分区-> mkpart primary 0 4000G # 开始分...