杀不死的Emotet
安全知识

杀不死的Emotet

161822 0

Emotet是一种计算机恶意软件程序,最初以银行木马程序的形式开发。

Java安全之Jdk7u21链分析
安全知识

Java安全之Jdk7u21链分析

106042 0

其实该链是想拿到后面再去做分析的,但是学习到Fastjson这个漏洞,又不得不使用到该链。那么在这里就来做一个简单的分析。

太湖杯密码学 Aegis 题解
安全知识

太湖杯密码学 Aegis 题解

169038 0

由于考虑到比赛时长的问题(其实是作者比较菜),基本上是将其中的一个考点拿了出来修改成了当前的题目。

CTF中的SQLite总结Cheat Sheet
安全知识

CTF中的SQLite总结Cheat Sheet

170249 1

几次比赛都遇到了 SQLite 注入的题目,所以想来具体总结一下 SQLite 到底有哪些利用点,并整理出一张 Cheat Sheet。

格式化字符串大杂烩
安全知识

格式化字符串大杂烩

165583 0

一直对格式化字符串的利用不是很上手,所以决定做个总结,复现一些骚题目还有一些常规题,bss段的格式化字符串和正常的栈上的格式化字符串利用,希望通过这次总结能加深对格式化字符串利用的理解。

愿世间所有漏洞与你环环相扣
安全知识

愿世间所有漏洞与你环环相扣

144843 0

在前段时间的HW行动中流传着一张红队可利用漏洞列表,其中存在关于某堡垒机的RCE漏洞比较感兴趣,正好最近也有空,想来审计审计这个漏洞。

Android端Firefox引擎中的漏洞分析
安全知识

Android端Firefox引擎中的漏洞分析

105126 0

正好恰逢新版本安卓端火狐浏览器的问世,GitLabs的安全红队研究人员克里斯·莫伯利(Chris Moberly)报告了以下几个旧版本浏览器中存在的安全漏洞。

2020太湖杯Reverse Writeup及复盘
安全知识

2020太湖杯Reverse Writeup及复盘

115755 4

由于个人原因没有参加这次的太湖杯,赛后花时间复盘了一下,感觉还学到挺多知识的吧。写这篇文章时,网上还没有公开的Writeup,故分享一下供大家一起学习交流。