越权检测系统从零开发之-Chrome插件开发
安全工具

越权检测系统从零开发之-Chrome插件开发

56267 0

因为公司业务上越权问题太多了,平时会耗费了我们安全部门大量的人力物力,所以导致平时我们做的大部分工作都是重复的没有意义的。基于以上问题我打算自己开发一个用于越权检测的系统用自动化替代大部分重复的工作。

任意RAT改加载器Bypass
安全知识

任意RAT改加载器Bypass

87418 3

沉寂许久,时隔良久,赴当年之约,感触良多。百川赴海返潮易,一叶报秋归树难。今天分享一篇任意RAT Bypass杀软的思路,提供思路仅供参考,不提供任何源码。文章中提到的地方若有错误的地方请指正。

活动 | ISC 2021创新独角兽沙盒大赛招募正式开启
安全活动

活动 | ISC 2021创新独角兽沙盒大赛招募正式开启

19362 0

大赛以创新为唯一评判标尺,构建起多领域、多层次、多维度的网络安全创新企业竞演空间,旨在为引领趋势的创新技术发声,锁定逆势破局的创新机会,守护创新势力的蓬勃脉动,孵化出中国网络安全未来的“名人堂”。

记一次对Ghidra反编译的修复
安全知识

记一次对Ghidra反编译的修复

246430 0

Ghidra是NSA在2019年开源的逆向工具,可以说从开源发布开始,就基本成了开源界唯一可以与 IDA 竞争的存在,其它的工具多少总是欠点意思。

一个实验了解多层内网渗透
安全知识

一个实验了解多层内网渗透

126669 0

近年来,攻击者潜伏在企业内网进行攻击的安全事件屡见不鲜,攻击者在经常会企业的内网进行横向渗透,令防守方防不胜防。因此,我们应该严格控制好网络区域之间的访问规则,加大攻击横向渗透的阻力。

PbootCms-3.04前台RCE挖掘过程
安全知识

PbootCms-3.04前台RCE挖掘过程

19513 0

本文记录了针对PbootCms V3.04前台RCE的挖掘过程,文章很早之前就写了,由于该CMS前几天才做了修复,所以将挖掘过程分享出来。

php内核分析-fpm和df的问题思考
安全知识

php内核分析-fpm和df的问题思考

72689 1

这篇文章灵感是来自看了一篇文章《PHP内核分析-FPM和disable-function安全问题》然后其中学习到了很多东西。该篇文章已经非常详细了,所以自己就简单的记录一下自己的思考,如文中有错误希望师傅们指出。

用图片讲一个故事——第五届强网杯Threebody题目官方题解
安全知识

用图片讲一个故事——第五届强网杯Threebody题目官方题解

71370 1

说到 Misc 题目,很多人的第一印象是“脑洞”。确实很多 Misc 题目都需要一些脑洞才可以解,但是单纯靠脑洞来提高题目难度会使得题目变得很没意思。在出这道题的时候,我尽量把做题所需要的引导作为线索加入到题目当中,把需要的脑洞降到最小。不过这就需要大家足够地细心,不放过题目的任何一点提示。