0x00:前言某天网上冲浪的时候想找首歌听,发现目标站www.aaa.com有资源,于是就有了这篇文章0x01:信息收集F12简单看下目标信息环境:ServerSoft:IIS 7.5 &...
GPU-Z MSR寄存器任意读写(CVE-2019-7245)复现
漏洞描述:在2.23.0之前的GPU-Z中的GPU-Z.sys中发现了一个问题。易受攻击的驱动程序通过IOCTL公开了wrmsr指令,并且未正确过滤模型特定寄存器(MSR)。允许任意MSR写操作可能会...
再做2017_0ctf_babyheap
这道题之前做过一次,当时第一次接触堆利用的 PWN 题,具体 writeup 可以看之前的那篇文章 2017_0ctf_babyheap,最近又看了一...
Linux内核(x86)入口代码模糊测试指南Part 3
Linux内核(x86)入口代码模糊测试指南Part 1Linux内核(x86)入口代码模糊测试指南Part 2(上篇)Linux内核(x86)入口代码模糊测试指南Part 2(下篇)在上一篇文章中,...
ShellCode注入原理
shellcode注入原理我们直接写入可能无法执行unsigned char data[130] = { 0x55, 0x8B, 0xEC, 0x83, 0xEC, 0x0C, 0xC7, 0x45,...
Cobalt Strike系列三----Cobalt Strike凭据导出及横向移动
一、凭据介绍 0x01 凭据介绍 凭据说的通俗易懂一点,可以理解为目标机的账号,密码。也可以理解是一个系统的账号密码经过NTLMhash之后的内容。凭据导出是渗透测试中即为重要的步骤...
GACTF之Checkin
点击蓝字 · 关注我们01定位程序关键点0x01 程序退出地方下断在od与ida中搜索flag发现找不到,这里在od中下一个程序退出断点输入假码,程序断到ExitPro...
HW总结模板与实例
文章作者:晓风,文章转载自公众号:风言风羽今年到写总结的时间了,我们整理了一下去年总结的模版并带一个实例,由于每家企业防护手段不一、组织架构不一,并且以下案例未必真实,所以完全照抄的可能性不大,所以仅...
Chrome Issue 2046: NewFixedArray 数组长度未验证漏洞分析与利用
更多全球网络安全资讯尽在邑安全 环境搭建 编译存在漏洞的v8源码: git reset --hard 64cadfcf4a56c0b3b9d3b5cc00905483850d6559gclient s...
免杀tips2
继上一个之后,第二个tips:常见的Csharp的shellcode如下: byte[] X_Final = new byte[] { 0xfc ,0x48 ,0x83 ,0xe4 ,0xf0 ,0x...
【拆解】Vivo X50 Pro
vivoX50Pro是vivoX系列的集大成之作,这款手机在继承vivoX系列外观的基础上以“雅致”的核心产品外观设计思路开创了新的外观设计思路。另外“超感光微云台”主摄也是vivoX50Pro的产品...
RCTF2020部分PWN题解
前言 上周肝了两天RCTF,最近闲下来好好做了下其中的几道题,这里写一下它们的题解 note 程序逻辑 很典型的菜单题,bss处有个全局变量被设置为0x996,在New的时候会比较0x359 ...
22