好久没碰某二次元开放世界冒险游戏了,听说新升级了反作弊,故来一探究竟,并尝试实现一些简单的功能。基本保护分析这种级别的游戏首先不考虑静态分析,直接跑起来。不出意外肯定不能直接内存读写,想附加调试器也是...
某知识付费纯净发卡小程序系统存在SQL注入漏洞
点击上方蓝字关注我们 并设为星标0x00 前言知识吾爱纯净版小程序源码,附详细视频+文字教程【小白可0基础搭建】跟随教程步骤即可简单搭建属于自己的知识付费小程序,实现支付变现+流量主收益,快速建立自己...
漏洞挖掘 | 记一次逻辑越权拿下shell
扫码领资料获网安教程本文由掌控安全学院 - 1708qq_com 投稿闲来无事,打开一个网站看看尝试教师登录时,存在一个弱口令test/123456可以看到成功登录到教师的账号但是,在我抓包的时候,发...
C语言线程库的使用
1. 线程概述线程是轻量级的进程(LWP:light weight process),在 Linux 环境下线程的本质仍是进程。在计算机上运行的程序是一组指令及指令参数的组合,指令按照既定的逻辑控制计...
打造柚子(yuzu)模拟器的金手指工具
最近比较令人意外的事情是柚子模拟器因为被任天堂起诉而关闭,所以后续switch模拟器如何发展还很不好说。不过就如世界每天都有各种灾难,而我们的生活依然要继续一样,柚子模拟器关闭了,但我们的“学习”还得...
EmpireCms后台Getshell
漏洞概述:漏洞触发点是在后台管理中心-系统-数据表与数据模型-管理数据表,导入一个新的模型(后缀名需要是.mod),其中的内容写入PHP代码:<?php file_put_contents("s...
基于ebpf的容器逃逸(上)
背景Container escape in 2021[1] 和 云原生安全攻防|使用eBPF逃逸容器技术分析与实践[2] 都提到了基于ebpf的容器逃逸。本文简要记录自己对这两篇文章的学习、复现,并给...
Discuz 1.5 - 2.0 二次注入细节(已出补丁) - 脚本漏洞
By:jannock 今天才发现,discuz 昨天又出补丁了。唉,又少一个玩了。这里说一下细节让大家共同学习一下吧。 在发表回复的地方输入注入语句: a',`subject`...