鼎新安全don't give up and don't give in !DC-5流程包含对Screen 4.5.0利用POC的“ version `GLIBC_2.34' not found”报错问...
app逆向-apk的sign签名绕过
前言来自Ricordi..学员的app逆向破解签名的案例!app破解过程在写完解密脚本后发现存在签名认证所以我们需要进行绕过sign才能重发然后我们修改数据包重发过后报错这个时候呢我们就需要去逆向si...
某手游il2cpp逆向分析libtprt保护
作者论坛账号:无问且问最近在玩个游戏,发现是由il2cpp进行打包的,就打算用il2cppdumper来dump看看游戏内容开干说干就干,提取游戏安装包,在lib/arm64-v8a路径提取出libi...
结合AI对WhatsApp的分析 (一)
一、目标1:main好希望未来的世界是这样的:小X同学,请帮我写一个ws的H算法,并且详细解释入参和结果。可惜现实是这样的1:ws1也好,起码飞哥还不至于失业,李老板还得老老实实给我发工资。然后含泪退...
渗透测试 - DC-5 - 练习篇
描述DC-5 是另一个专门建造的易受攻击实验室,旨在获得渗透测试领域的经验。计划是让 DC-5 将其提升一个档次,因此这对于初学者来说可能不是很好,但对于具有中级或更好经验的人来说应该没问题。时间会证...
Mysql UDF提权复现(Linux)
宇宙免责声明!!!本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。严禁将本文中的任何信息用于非法目...
揭秘NVIDIA AI安全漏洞:CVE-2024-0132深度剖析
漏洞背景CVE-2024-0132 是 NVIDIA 官方披露的一个高危漏洞,影响 NVIDIA Container Toolkit 和 GPU Operator 组件。该漏洞允许攻击者在容器化环境或...
原创 Paper | Zyxel Telnet 漏洞分析(CVE-2025-0890、CVE‑2024‑40891)
作者:fan@知道创宇404实验室时间:2025年2月14日 1.前言参考资料这是2025年开年分析的第一个洞。2月4日 Zyxel 发布安全公告,旗下部分旧款 DSL 客户终端设备(CPE)存在严重...
某程 libscmain.so 去花
(水文水文水文) 本来想法是通过汇编直接还原 MD5 他的日志只有九十多万行而且还是在存在花指令的情况下,所以想借此学习一下arm64汇...
Ollama 目录遍历致代码执行漏洞 CVE-2024-37032
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底天上月及文章作者不为此承担任何责任。漏洞描述Ollama 是...
Ollama zipslip 远程代码执行
通过ollama/ollama中的 zipslip 执行远程代码概括该ZipSlip漏洞可能允许攻击者将任意文件写入文件系统。因此,攻击者可以通过创建恶意 zip 文件 ( ) 来实现远程代码执行 (...
Redis数据库主从复制RCE影响分析
Reids 未授权的常见攻击方式有绝对路径写Webshell、写ssh公钥、利用计划任务反弹shell、主从复制RCE。利用主从复制RCE,可以避免了通过写文件getshell时由于文件内含有其他字符...
10