复盘一下强网决赛的Reverse题。一S1mpleVM附件下载:https://xia0ji233.pro/2024/12/11/qwb2024_final_reverse/S1mpLeVM_6d42...
webpack-API安全测试
点击蓝字,关注我们声明本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全等违法行为后果自负,与本号及作者无关。前言什么是webpackwebpack是一个打包器(bundler...
第四届鹏城杯联邦网络靶场协同攻防演练赛WP
Reverse01joyVBSANCIENT POEMSANCIENT POEMSs='''chr( 1646-1569 ) & chr( 846170/7358 ) & chr( 5...
[REVERSE]我出的题大家觉得BT,毕竟大家都在F5伪代码
好吧,自己分析一波,先拖到windows的虚拟机里面查一下基本PE信息,是用golang写的,确实我是用golang写的没壳没花,直接拖到IDA分析一波。字符串先来一波,看到很可疑的16进制的字符串 ...
规避 MDATP 以实现全面终端入侵
介绍本文的目的是展示受 Microsoft EDR 解决方案 Windows Defender Advanced Threat for Endpoint 保护的最新 Windows 10 端点的全面入...
CVE-2024-9264|Grafana SQL表达式允许远程代码执行(POC)
0x00 前言Grafana是一个跨平台的开源的度量分析和可视化工具,可以通过将采集的数据查询然后可视化的展示,并及时通知。用Go语言开发的开源数据可视化工具,可以做数据监控和数据统计,带有告警功能。...
工具推荐之不出网环境下上线CS
前言 在实战攻防演练中,我们经常会遇到目标不出网的情况,即便获取了目标权限也不方便在目标网络进行下一步横向移动。本期我们将会推荐两个常用的代理工具,使我们能在不出网的环境下让目标上线到CS,方便后渗透...
威胁行为者利用GeoServer漏洞CVE-2024-36401
受影响的平台: GeoServer 2.23.6、2.24.4和2.25.2之前的版本受影响的用户: 任何组织影响: 远程攻击者可以控制易受攻击的系统严重性等级:&nbs...
针对 Electron App 的漏洞利用工具
BEEMKA 针对 Electron App 的漏洞利用工具 项目介绍 Beemka 是一个用于 Electron 应用程序的基本利用工具。它允许用户注入代码到 Electron 应用中,...
网鼎2020-Reverse-Signal详解
逆向驿站网络安全咨询日常生活中的网络安全案例解析逆向反汇编学习资料渗透测试学习资料实战病毒分析、软件逆向研究相关基本功知识速查工具区块链相关基础知识网盘链接https://pan.baidu.com/...
2024年羊城杯粤港澳大湾区网络安全大赛WP-Reverse篇
chal(赛后出flag的零解题)cython的逆向万变不离其宗,用Cython 二进制库逆向分析全面指南里的方法能逆出个大概。赛后又去再看了一下,(以为只是用来防多解的)self._tips才发现它...
疑似中文黑产组织利用GeoServer漏洞CVE-2024-36401挖矿的详细技术分析
作者:Cara Lin 和 Vincent Li 日期:2024年9月5日受影响的平台: GeoServer 2.23.6、2.24.4和2.25.2之前的版本受影响的用户: 任何组织影响: 远程攻...
9