chal(赛后出flag的零解题)cython的逆向万变不离其宗,用Cython 二进制库逆向分析全面指南里的方法能逆出个大概。赛后又去再看了一下,(以为只是用来防多解的)self._tips才发现它...
疑似中文黑产组织利用GeoServer漏洞CVE-2024-36401挖矿的详细技术分析
作者:Cara Lin 和 Vincent Li 日期:2024年9月5日受影响的平台: GeoServer 2.23.6、2.24.4和2.25.2之前的版本受影响的用户: 任何组织影响: 远程攻...
实战|ez突破边界到内网渗透
前言:已经有好久没有发过文章了,最近也是比较闲,想着随便写一点,由于一些案例比较久,文章有些内容没有截图,只能去靠文字去描述一些方法利用ez打点:这里安利一下ez扫描器,个人感觉这款扫描器还是挺好用的...
ez突破边界到内网渗透
前言:已经有好久没有发过文章了,最近也是比较闲,想着随便写一点,由于一些案例比较久,文章有些内容没有截图,只能去靠文字去描述一些方法利用ez打点:这里安利一下ez扫描器,个人感觉这款扫描器还是挺好用的...
BUAACTF2023 Reverse WP
Reverse snake 获得80分即可得到flag,可以手动打80分,也可以模拟DES算法求解密文。 最简单的办法是直接patch掉判断条件,是程序进入flag解密的模块解密即可 oneQuiz'...
通过云服务传递恶意软件利用Unicode欺骗用户
“ 新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联网,渗透红...
2024矩阵杯战队攻防对抗赛WP REVERSE&IOT&PWN篇
ReversepackpyPyinstaller打包的二进制,解压找到pyc并反编译:import base58, zlib, marshaltry: scrambled_code_string...
nginx反向代理钓鱼
前言Nginx 反向代理确实用得很多,之前也写过如何配置反向代理,可参考《nginx 反向代理配置[1]》反向代理钓鱼原理相当于所有流量会先到我们服务器上,然后再到目标服务器上,那么就可以当中间人获取...
【Spellbound】一款基于Flask的C2框架
0x01 免责声明 请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负责。本文...
MSF和钉钉联动
首先在钉钉建一个内部群。 创建自定义机器人 设置自定义关键词session 复制webhook,完成。Metasploit tip: Use the edit command to ...
入坑CTF的第一篇CRC32爆破【MISC】
最近遇到一道CTF的一道题,大意是: 一个被压缩的Zip压缩包,在无法使用加密口令解压的情况下,如何获取其中文本文件的内容。 思路:对于文件大小<6B的文件,可以利用CRC32的校验值,爆破文本...
干货 | Xray POC编写指南
前言一份 Xray POC 的简单食用指南脚本编写建议先过一遍参考文档:https://docs.xray.cool/#/guide/poc/v2YAML一种可读的序列化数据,类似JSON。参考:YA...
9