线性代数可以说是当初我进入大学遇到的第一个坎了,由于大一上课时没有认真听讲,觉得什么矩阵、行列数、秩等等各种概念都过于抽象,学的就不是很好,最后也是靠死记硬背应付过了考试。但后来接触 CTF,接触密码...
好题分享系列 - 2023 网信柏鹭杯 - fractRSA
首先声明,这个系列所分享的“好题” 仅代表我个人在解这道题时可能觉得这道题某一个知识点很有趣;或是很新颖;或是出题人对这道题各个知识点的衔接处理的很好,而不是单纯套娃;或是看了出题人的题解觉得特别优雅...
实战|一次诈骗APP的逆向分析
一APP介绍最开始朋友给我的时候,让我帮他找个ip,我还以为是个取证题目,最后发现,找到的ip和域名都是存活的,嘶,那就有意思啦。拿到手发现就6M多,我想,这怎么可能能luo聊,和朋友沟通发现,这只是...
车载以太网为什么要用SOME/IP?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯车载以太网是指将传统的工业以太网技术应用在汽车电控领域,车载以太网也是采用标准的OSI网络七层架构。车载以太网对应的OSI模型架构图车载以太网架构中的上层...
ACTF 2023 By W&M
WEB craftcms easy latex (XSS) hooks Storys MyGO's Live!!!!! Ave Mujica's Masquerade PWN qemu playgro...
DSCTF Final By W&M
WEB ez_java_new safe_script_new newweb_new PWN perfight_new gonote_new Crypto tomic MISC Esc@pE_ASt_...
Chrome ipcz TOCTOU 漏洞分析与利用
在这篇博客文章中,我们将深入探讨Chrome中新的IPC机制ipcz的一个有趣的漏洞,并看看如何从一个被攻破的渲染器中利用这个漏洞逃离Chrome的沙盒。以下分析和描述的利用技术基于Chromium ...
Bucket Monopoly:通过影子资源入侵 AWS 账户
2024 年 2 月,我们在六项 AWS 服务中发现了严重漏洞。这些漏洞的影响范围包括远程代码执行 (RCE) 、全服务用户接管(可能 提供 强大的管理访问权限)、操纵 AI 模块、暴露敏感数据、数据...
sage常用命令
这里会记录一点点sage比较好用的命令,简易手册原文件丢这里了,平时再遇到一些好用的命令应该还会更新。 基本语法:将整数转化为二进制列表 sage: 10.bits() 基本代数解方程 solve 函...
CVE-2024-22263:Spring Cloud Dataflow 任意文件写入
介绍Spring Cloud Data Flow 是一个基于微服务的平台,用于 Cloud Foundry 和 Kubernetes 中的流式和批量数据处理,它容易受到任意文件写入问题的攻击。该漏洞位...
通过浏览器扩展中的链接消息实现通用代码执行
通过在浏览器和浏览器扩展中链接各种消息传递 API,我演示了如何从网页跳转到“通用代码执行”,从而破坏同源策略和浏览器沙盒。我提供了两个影响数百万用户的新漏洞披露作为示例。此外,我还演示了如何结合使用...
BUAACTF2023 Crypto WP
ASR from sage.all import * from Crypto.Util.number import * from gmpy2 import iroot from libnum impo...
15