欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页rdi第 2 页
      安全文章

      exit_hook攻击利用

      exit_hook攻击适用版本:glibc-2.34 后失效利用条件:至少有一次任意写程序可以结束(可显式触发exit函数 或 主函数由libc_start_main启动且可正常退出),调用到_dl_...
      admin 09月19日22 views评论lambda push
      阅读全文
      安全漏洞

      nepctf srop复现

      nepctf srop复现 关于srop Srop 的全称是Sigreturn Oriented Programming Srop 可以理解成一种高级的ROP,利用了linux下15号系统调用的-&g...
      admin 08月23日8 views评论寄存器 系统调用
      阅读全文
      安全工具

      Powerful PowerShell For Linux

      说 powerful 是最近发现它能运行时加载 machine code,且是运行在 linux 上的 powershell,即使 linux powershell 已经被封印了一部分能力(访问 wi...
      admin 06月05日33 views评论powershell push
      阅读全文
      IoT工控物联网

      无路远征——GLIBC2.37后时代的IO攻击之道 house_of_一骑当千

      本文为看雪论坛精华文章 看雪论坛作者ID:我超啊 沙盒是现在pwn题中绕不过的砍,前面提出的house_of_魑魅魍魉 和 house_of_琴瑟琵琶都没有提供绕过沙盒的方法,尤其是house_of_...
      admin 03月18日17 views评论context io
      阅读全文
      CTF专场

      『CTF』alarm 函数的妙用

      点击蓝字,关注我们日期:2022-12-07作者:H4y0介绍:alarm 函数与微偏移量爆破 syscall。0x00 前言在之前的学习中没有接触到微偏移量这个概念,直到最近恶补的时候才发现这个知识...
      admin 12月08日61 views评论ctf payload
      阅读全文
      CTF专场

      【技术分享】2021 蓝帽杯初赛 PWN WriteUp

      slient这个是去年蓝帽杯线下的原题,找到的是这个exp开启了沙箱,只启用了open read两个函数,通过写入shellcode之后爆破flag# encoding=utf-8from pwn i...
      admin 07月11日76 views评论shellcode writeup
      阅读全文

      二进制安全之栈溢出(五)

      NX 不可执行是一项重要的漏洞利用缓解措施,为了绕过 NX 我们需要利用已有的可执行区域的代码片段来辅助完整漏洞利用。 这次还是需要禁用 ASLR,编译参数为 gcc -g -O0 -fno-stac...
      admin 05月17日程序逆向12 views评论shellcode 安全博客
      阅读全文
      CTF专场

      ctf系列之Linux x64程序逆向&IDA patch &IDA Python

      Linux X64程序的逆向,通过strings查找关键字符,通过交叉引用定位到关键函数,f5得到伪代码如下    大致分析知道程序本身会打印flag,但是因为...
      admin 05月03日85 views评论ida v
      阅读全文
      程序逆向

      原创 | 内核缓冲区溢出2开启smep

      点击上方蓝字 关注我吧 介绍 smep是在进入内核的时候用户态的代码不可执行, 通过设置CR4寄存器的第20位实现的。在启动时,它可以通过添加+smep到-cpu选项来启用,通过添加nosmep到-a...
      admin 04月26日44 views评论kernel payload
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(12)-RDI任务发布流程分析

      之前的分析都是针对整个 CS 的框架来进行的,但是功能也是整个 C2 中相当重要的部分,接下来几篇文章会对基本的功能类型的流程进行分析 0x01 任务构建 CS 自带的 RDI 类型的功能也有好多,但...
      admin 04月23日97 viewsCobaltStrike逆向学习系列(12)-RDI任务发布流程分析已关闭评论cobaltstrike name
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(13)-RDI任务执行流程分析

      在上一篇文章中已经讲明了 RDI 类型的任务在发布时候的流程,接下来就是执行了,文中不提任务接收与结果回传,这部分内容在之前也已经分析过了,继续使用 HashDump 来进行分析 0x01 任务号 按...
      admin 04月23日98 viewsCobaltStrike逆向学习系列(13)-RDI任务执行流程分析已关闭评论cobaltstrike SecIN安全技术社区
      阅读全文
      SecIN安全技术社区

      CobaltStrike逆向学习系列(14)-CS功能分析-DotNet

      在上两篇文章中,讲述了 CS 中的一种功能执行方式 RDI,这一次来分析一下另外一个非常重要的功能执行方式——DotNet 0x01 DotNet功能分析 CobaltStrike 提供了一种可以执行...
      admin 04月23日110 viewsCobaltStrike逆向学习系列(14)-CS功能分析-DotNet已关闭评论cobaltstrike SecIN安全技术社区
      阅读全文
      3

      文章导航

      1 2 3

      最新文章

      • 【攻防对抗】外网打点代码审计+内网深信服EDR绕过的案例 05/13 39 views
      • 取证+渗透综合系统 05/13 15 views
      • 记某SRC从FUZZ测试到SQL注入的案例 05/13 6 views
      • 【SpoofCall】| 从栈回溯中聊聊堆栈欺骗 05/13 5 views
      • 【免杀系列】使用donut配合EasyTools轻松实现Mimikatz等工具的免杀处理 05/13 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143134
      • 分类48
      • 标签153667
      • 留言706
      • 链接0
      • 浏览21717063
      • 今日60
      • 本周109
      • 运行6495 天
      • 更新2025-5-13

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143134 留言 706 访客21717063

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143134
      • 分类48
      • 标签153667
      • 留言706
      • 链接0
      • 浏览21717063
      • 今日60
      • 本周109
      • 运行3332 天
      • 更新2025-5-13
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码