声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:2023 年 7 月 21 日,...
区块链学习笔记之paradigm-CTF babysandbox
这个是去安全客翻zbr文章的时候看见的题,因为刚玩,还是想着多搞点题找点感觉 合约代码 BabySandbox.sol 1234567891011121314151617181920212223242...
云沙箱个人分享
国h开始了,相信大家都在为溯源分析感到头疼,仅用某步来分析又感觉不太靠谱,某些免杀大佬写的马子有时候还分析不出个具体的事项,以下为个人查找的云沙箱地址,多个云沙箱传一遍,总有一个云沙箱能快速准确的分析...
CVE-2022-22583和CVE-2022-32800技术分析
更多全球网络安全资讯尽在邑安全我们会在本文详细介绍如何使用不同的方法利用CVE-2022-22583的技术细节。我们还在本报告中讨论了CVE-2022-32800的技术细节。2022年1月26日,苹果...
云沙箱在线文件分析平台
0x01 微步云沙箱支持文件类型: 近70种Windows/Linux常见文件类型(可执行文件、脚本、文档、压缩文件、邮件格式等)支持文件大小: 50MB(未登录)/200MB(登录)htt...
sandbox | Electron 安全
0x01 简介 大家好,今天跟大家讨论的内容是 sandbox, sandbox 是一项 Chromium 的功能,它使用操作系统来显著地限制渲染器进程可以访问的内容,在 Electron 中,限制的...
ATT&CK - 绕过分析环境
绕过分析环境 恶意应用程序可能会在完全执行有效负载之前尝试检测其运行环境。这些检查通常用于确保应用程序不在分析环境(例如用于应用程序审查,安全性研究或逆向工程的沙箱)中运行。对手可能会对指纹仿真器和沙...
多任务并行无压力 - 即是保护神也是虚拟空间多开神器
Sandboxie-Plus是一款开源的沙盒应用程序,它可以帮助用户在计算机上创建和管理虚拟环境,从而隔离和保护操作系统及其应用程序免受恶意软件和不安全网站的影响。 1、Sandboxie-Plus的...
nodeIntegration | Electron安全
0x00 提醒上一篇Electron 安全与你我息息相关文章非常的长,虽然提供了 PDF 版本,但还是导致很多人仅仅是点开看了一下,完读率大概 7.95% 左右,但上一篇真的是我觉得很重要的一篇,对大...
V8 Sandbox:谷歌正在向Chromium引入新的反黑客沙箱
谷歌为其开源 Chromium 浏览器引入了一项创新,以应对内存损坏漏洞。集成到 Web 浏览器中的“V8 Sandbox”沙箱 旨在最大限度地降低与V8 JavaScript引擎中最常见漏洞相关的风...
VM/VM2沙箱逃逸笔记
什么是沙箱沙箱就是我们开辟出的单独运行代码的环境,与主机相互隔离,从而使得代码并不会通过变量的污染等方式影响主机上的功能,提升安全性。const vm = require('vm')global.a ...
2019 湖湘杯 web部分 WriteUp
半小时从rank1掉到rank41,觉得已经够快了。结果最后十几分钟,rank2直接掉到rank82,白旗国投降都没这么快吧= = CVE复现 + PYB untar 题目源码: 1234567891...
4