有时候,缘份是件很奇怪的东西。话说,半月前,在看雪上发现一作者写的《x64dbg插件编写基础》,觉得很好。因为我不写插件,所以也没有想法,当时时只是看了看,但印象很深。 今...
Java安全之代码反射及反射到命令执行(大量代码案例版)
一、Java反射基础 其实,在Java命令执行和Java数据库操作章节,我们就已经简单接触到Java反射了。 一是Java命令执行章节中,使用java.lang.ProcessImpl的...
phar反序列化在实战中的应用
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
一条新的glibc IO_FILE利用链:__printf_buffer_as_file_overflow利用分析
前言之前听说glibc2.37删除了_IO_obstack_jumps这个vtable。但是在源码里还看到obstack结构体存在,那么glibc2.37真的不能再调用_IO_obstack_jump...
2024鹏城杯(初赛) WP
本次2024鹏城杯(初赛),我们星盟安全团队排名第8。Pwnbabyheap由于 add 和 edit 可以越界,因此在 泄露 libc_base 之后,直接利用 edit 修改 stdout 打 h...
STUBborn - 无需代理激活和调用 DCOM 对象
STUBborn Activate and call DCOM objects without proxy近年来,本地 RPC (LRPC) 和 ALPC 一直是 Windows 内部爱好者和漏洞研究...
『代码审计』从零开始的 Yii2 框架学习之旅(3)
点击蓝字,关注我们日期:2023-03-30作者:Obsidian介绍:Yii2框架相关漏洞的新手学习记录。0x01 前言书接上回。在 yii2 version < =2.0.42 时,反序列化...
Struct2漏洞的前因后果
简介结构体注入漏洞(Struct2漏洞)是一种常见的Web应用程序安全漏洞,其前因主要与Struct2框架设计的不安全点和开发人员在使用框架时的疏忽有关。原理攻击者可以通过构造精心制作的结构体,将包含...
Java反序列化-CommonsCollections1链分析
什么是CC? CC全称Commons Collections,主要封装了Java的集合相关类对象,它是Java中的一个组件利用链是什么? 你可以把他看做反序列化漏洞的EXP ,利用链首先要满足三...
2023 LitCTF新生赛 web部分wp
我flag呢?直接查看源码导弹迷踪一个游戏,一般来说就跟JS有关了,直接审查js,既然是游戏那么直接去game.js查找follow me and hack me根据提示直接Hacker barPHP...
内核调试环境搭建
内核调试环境搭建目录• 经过测试好用的内核调试环境搭建过程• ubuntu和linux版本• 查看commit所属的内核版本• 查看Ubuntu版本号等信息• 下载与安装内核• 下载内核• ubunt...
【A9】初探eBPF
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
32