本文章仅用于网络安全研究学习,请勿使用相关技术进行违法犯罪活动。Hack The Box是一个国外的靶机在线平台,实验环境将实时更新,允许您测试您的渗透测试技能。知识点:CVE-2024-32002、...
【工具】文件熵计算器
File-Entropy-Calculator File-Entropy-Calculator(文件熵计算器):一款可计算exe文件熵的工具。 初衷:免杀测试途中查看文件熵可能会用到。 ...
Dumpulator模拟执行解密tip
https://github.com/mrexodia/dumpulatorDumpulator模拟执行工具下载,该工具底层利用了Unicorn模拟执行实现。安装步骤如下,直接pip是最简单的下载官方...
Thymeleaf模板注入还能打吗?
拍摄于:烟台大学小树林Thymeleaf模板注入最近在研究代码审计,顺便学到了Thymeleaf模板注入本文主要分析Thymeleaf模板注入的利用和修复,以及各版本的修复方式和绕过方式Html文件利...
一个google Test文件C++语言案例
上次我介绍的一个google Test文件案例本质还是C语言,不是C++语言。这篇文章我们来介绍一下真正的C++语言如何用GTest来实现单元测试。1, 建立头文件calculator.h// Cal...
一个google Test文件案例
1, 建立头文件calculator.h //functions.h#ifndef _FUNCTIONS_H#define _FUNCTIONS_H int add(int a,int b);int ...
推荐|一款比ysoserial更高更快更强的反序列化工具
一、前言某知名安全专家:java反序列化养活了半个安全圈。一提到java反序列化,第一个想到的工具肯定是ysoserial,其中包含了很多Gadget利用链,在复现&实战中用到的频率极高。本文...
一款比ysoserial更高更快更强的反序列化工具
一、前言某知名安全专家:java反序列化养活了半个安全圈。一提到java反序列化,第一个想到的工具肯定是ysoserial,其中包含了很多Gadget利用链,在复现&实战中用到的频率极高。本文...
DynamoRIO 9无法捕捉UWP数据的终级原因
创建: 2022-11-14 09:44http://scz.617.cn:8/windows/202211140944.txt只说这个版本,DynamoRIO-Windows-9...
Win10 Mitigation Policies简介(未解决)
创建: 2022-07-18 10:52http://scz.617.cn:8/windows/202207181052.txt参[6],讨论了向各种进程注入DLL时可能遭遇的各种...