关注公众号,后台回复 找书+ C++Primer 获取C++相关电子书。面向对象编程技术的核心和精髓。内存分区模型C++程序在执行时,将内存大方向划分为4个区域代码区:存放函数体的二进制代码,由操作系...
从Gartner的三次定义,看微隔离技术发展与演进
从软件定义的隔离,到微隔离,再到基于身份的隔离,微隔离的三次更名,事实上代表了最近十年网络安全发展的历史。微隔离作为网络安全行业的当红技术,早已被业界所熟知。但是大家可能不知道,国际研究机构Gartn...
fastjson < 1.2.66 正则表达式拒绝服务漏洞REDOS
1.JSONPath类(1)路径查询:通过路径表达式 $.store.book[0].title 可以直接访问嵌套 JSON 中的 title 属性。(2)动态提取数据:可以根据条件从 JSON 中提...
技术杂谈
本篇主要分享一些关于近期所看到或碰到的一些问题的个人开发。关于fastjson触发get方法(1)某些只存在getter不存在setter的可以触发,如fastjson<=1.2.24时候的Te...
Blue Water CTF 2024 re OORM wp 模拟执行爆破+剪枝
一re OORM如果patch或者插桩之类的方法,代替模拟执行的话,可能速度会更快,不过这题规模还能接受,就用模拟执行跑了,这个方便一点,切个片段出来就能直接执行。需要注意的是避免用unicorn的单...
PWN入门之二进制基础
二进制基础程序的编译与连接从C源代码到ELF可执行文件的生成过程编译由C语言代码生成汇编语言汇编由汇编代码生成机器码链接将多个机器码的目标链接成一个可执行文件Linux下的可执行文件格式ELFSect...
[YA-13] VMware 修补程序漏洞暴露管理员凭据
VMware addressed a vulnerability on Tuesday that impacts its Tanzu Application Service for VMs and I...
ELF程序头
ELF程序头是对ELF二进制文件的描述,是程序必备必须装载的一部分,段(segment) 是在内核装载时被解析的。主要作用就是描述磁盘上可执行文件的内存布局以及如何映射到内存中。可以通过引用原始的EL...
TCP Analysis Flags 之 TCP Window Full
分析最重要的一件事:理解你的协议。前言默认情况下,Wireshark 的 TCP 解析器会跟踪每个 TCP 会话的状态,并在检测到问题或潜在问题时提供额外的信息。在第一次打开捕获文件时,会对每个 TC...
安卓逆向 -- 注入so后隐藏maps里的so名,规避部分maps扫描检测
0x00 前情提要最近研究学习了安卓的一些linker机制和注入方法,想到目前厂商会在proc/xxxx/maps里检测特征的so名,而注入时,ptrace附加到进程->远程调用mmaps申请匿...
逆向工程之寄存器
0x1 什么是CPU寄存器 寄存器(Register)是CPU内部用来存放数据的一些小型存储区域,它与我们常说的RAM(Random Access Memory,随机存储器、内存)略有不同。CP...
TCP Analysis Flags 之 TCP Spurious Retransmission
遇事不详,先学数通。前言默认情况下,Wireshark 的 TCP 解析器会跟踪每个 TCP 会话的状态,并在检测到问题或潜在问题时提供额外的信息。在第一次打开捕获文件时,会对每个 TCP 数据包进行...