欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页send
CTF专场

强网杯WriteUp|PWN & Crypto

‍‍PWNhouseofcatfrom pwn import*context(os='linux',arch='amd64')context.log_level=Truelibc=...
admin 03月18日54 views评论id payload
阅读全文
程序逆向

栈迁移详解

栈迁移详解栈迁移将ebp转移到bss或data段,在bss段或data段构造gadget然后在这里执行leave相当于mov esp,ebp pop ebp;ret相当于pop eip;mov esp...
admin 02月25日37 views评论io ret
阅读全文
安全文章

Ruby安全漫谈

V-lab实验室随着Ruby越来越流行,Ruby相关的安全问题也逐渐暴露,目前,国内专门介绍Ruby安全的文章较少,本文结合笔者所了解的Ruby安全知识点以及挖掘到的Ruby相关漏洞进行描述,希望能给...
admin 08月28日70 views评论反序列化 命令注入漏洞
阅读全文
CTF专场

第六届“强网杯”全国网络安全挑战赛初赛部分wp

TeamGipsy战队 WRITEUP 一、战队信息 战队名称:TeamGipsy 战队排名:68 二、解题情况 三、解题过程 Misc 签到 flag{we1come_t0_qwb_s6} 问卷调查...
admin 08月28日175 views评论cve payload
阅读全文
安全漏洞

Linux Polkit权限提升漏洞(CVE-2021-3560)

0x00漏洞概述CVE   IDCVE-2021-3560时    间2021-06-11类    型LPE等 &nbs...
admin 08月28日55 views评论polkit 权限提升
阅读全文
安全开发

Selenuim自动入坑指南二

前言第一节已讲述了selenium的基本用法、如何定位元素等,这一节将继续围绕selenium进行展开。注:建议按顺序浏览:《Selenium自动化入坑指南一》一、鼠标控制既然是模拟浏览器操作,自然也...
admin 08月22日64 views评论action service
阅读全文
程序逆向

【游戏漏洞】QQ西游发包分析

致力于分享游戏安全技术,提供专业的游戏安全资讯   首先我们先确定该游戏的发包函数send,WSASsend,sendto三大发包函数分别下断,发现只有send函数会断下而且通过包...
admin 08月21日48 views评论游戏安全 游戏漏洞
阅读全文
CTF专场

鹏城杯WriteUp | Pwn、密码、Reverse方向

‍ ‍PWN A_fruit from pwn import *from z3 import *#p=process('./A_fruit')p=remote("192.168.1.105",8888...
admin 07月07日376 views评论a str
阅读全文
安全文章

python连接PHP木马^加密传输数据

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系刘一手。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果...
admin 06月27日54 views评论url webshell
阅读全文
移动安全

猿人学安卓逆向对抗比赛(1-5题)

题目大纲题号题目一java层加密二so层加密三so层加密带混淆四grpc五双向认证六设备指纹加密七quic八upx九tcp十tls第一题:java层加密不管三七二十一,上来先抓个包看看这是一个post...
admin 05月23日251 views评论java 加密
阅读全文
安全漏洞

[CVE-2016-10033] PHPMailer 5.2.17 命令执行漏洞分析与利用

漏洞出来两天仍然没找到什么分析,就自己看了下。本文首先介绍mail函数造成RCE的原理,然后分析PHPMailer源码并给出通用exp.Exploit php mail()mail函数官方文档其中第五...
admin 05月10日354 views评论cve rce
阅读全文

gitlab漏洞系列-环境变量泄露

gitlab漏洞系列-环境变量泄露声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景 v...
admin 04月23日安全文章82 views评论https 漏洞
阅读全文

文章导航

1 2

最新文章

  • 远程开发引起的隐形风险与合规守护 07/06 1 views
  • 【红队APT攻击】钓鱼邮件制作与发件人伪造 07/06 0 views
  • 15.6万亿美元!网络犯罪正在成为第三大经济体 07/06 3 views
  • 伊朗黑客组织盯上特朗普,声称窃取超100GB核心圈邮件;| 07/06 1 views
  • 如何实现更快、更可持续和更高质量的产品开发 07/05 14 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章148654
  • 分类48
  • 标签158726
  • 留言724
  • 链接0
  • 浏览23053544
  • 今日2
  • 本周513
  • 运行6549 天
  • 更新2025-7-6

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章148654 留言 724 访客23053544

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章148654
  • 分类48
  • 标签158726
  • 留言724
  • 链接0
  • 浏览23053544
  • 今日2
  • 本周513
  • 运行3386 天
  • 更新2025-7-6
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录