基本介绍JRMP(JAVA Remote Method Protocol,即Java远程方法调用协议)是特定于Java技术的、用于查找和引用远程对象的协议,运行在Java远程方法调用(RMI)之下、T...
*CTF-Qualifier-2023/Crypto/gcccd writeup
tags: ctf,crypto*CTF-Qualifier-2023/Crypto/gcccd writeup本题某种意义上不完全是密码学,还有一些侧信道攻击。是独立解的,无奈手太慢,比赛9点结束,...
The-Bastion:一款针对SSH的安全取证与审计工具
关于The-Bastion The-Bastion是一款针对SSH的安全取证与审计工具,广大研究人员可以利用该工具对SSH访问进行身份验证、授权、数据追溯和安全审计。 The-Bastion支持以安全...
frida|修复被加固的so文件
修复被加固的so文件,可查看导入导出表声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!知识点frida dump修复后的s...
NSSCTF3rd部分writeup
战况 war situation Ranking:第五 Score:2521 NSS3rd WP by ZeroPointZeroManufacturing equipment PART...
TeamViewer for Windows 漏洞可让攻击者提升权限
导 读TeamViewer 的 Windows 远程客户端软件发现了严重安全漏洞。此漏洞可能允许攻击者提升其在受影响系统上的权限。该漏洞被标识为 CVE-2024-7479 和 CVE-2024-74...
TeamViewer for Windows CVE-2024-7479(8.8)存在提权漏洞
TeamViewer 的 Windows 远程客户端软件发现了一个严重的安全漏洞。此漏洞可能允许攻击者提升其在受影响系统上的权限。该漏洞被标识为 CVE-2024-7479 和 CVE-2024-74...
微软将 macOS 上的远程桌面重命名
长期以来,Windows 远程桌面协议 (RDP) 连接的责任一直由 Microsoft Remote Desktop 承担。不过,微软现在计划将 Remote Desktop 更名为 Windows...
Java rmi扫描工具-RMG
01—rmg 打靶机的时候遇见的java扫描工具-rmg,链接如下 https://github.com/qtc-de/remote-method-gues...
拦截 Chrome DevTools Protocol 实现忽略与自定义 debugger
作者论坛账号:LoveCode这次不是斗法、是锻造法器啦。使用本文的方案,可以在 Edge、Chrome 浏览器上忽略 debugger 语句,同时可以定义属于自己的 debugger —— 而且不影...
伪造X-Forwarded-For绕过服务器IP地址过滤
在正常的TCP/IP 通信中,是可以伪造数据包来源 IP 的,但这会让发送出去的数据包返回到伪造的IP上,无法实现正常的通信。实现TCP/IP层级别的伪造很难,因为很难实现正常的TCP连接;但是在应用...
ciscoconfparse2:一款针对思科IOS风格配置的安全审计工具
关于ciscoconfparse2 ciscoconfparse2是一款针对思科IOS风格配置的安全审计工具,该工具是一个Python库,可以帮助广大研究人员快速解析、审计、查询、构建和修改 Aris...
17