Gin-Vue-admin垂直越权漏洞与代码分析-CVE-2022-21660 10 Jan, 2022 行业新闻 一、前言欢迎各位大佬们给该项目点一个starhttps://github.com/flipped-aurora/gin-vue-admin/ 文章写完了之后,申请CVE有一些麻烦,不过好在还是申请到了,github的员工响应迅速... Read More
Vulnhub靶机:DC-5 10 Jan, 2022 行业新闻 下载环境导入靶机,在kali里面扫描靶机ip地址靶机IP:192.168.190.133扫描端口:开放了两个tcp端口,我们访问一下ip在下载靶机的时候说明了只有一个flag,我们在页面试试,发现contact... Read More
2021 SCTF Flying-kernel题目分析 10 Jan, 2022 行业新闻 这道题可以通过多种方式提权获得flag。这篇文章的解法更偏向于Glibc那套利用方式,内核任意地址写,并不是预期解,但是衍生出了更多的利用思路,有兴趣的可以自行调试。1.程序分析... Read More
被忽视的NTP安全 08 Jan, 2022 行业新闻 NTP(Network Time Protocol)网络时间协议是一种基于UDP的网络协议,它用于网络时间同步,使网络中的计算机时钟同步到世界协调时间 (UTC),再配合各个时区的偏移调整就能实现精准... Read More
畸形报文单包攻击检测防御原理 08 Jan, 2022 行业新闻 Ping of Death攻击路由器对包的大小是有限制的,IP报文的长度字段为16位,即IP报文的最大长度为65535。如果遇到大小超过65535的报文,会出现内存分配错误,从而使接收方的计算机系... Read More
如何使用OnionJuggler在类Unix系统上通过命令行管理你的Onion服务 08 Jan, 2022 行业新闻 关于OnionJugglerOnionJuggler是一款功能丰富的Onion服务管理工具,适用于类Unix操作系统。该工具使用POSIX兼容的Shell脚本进行编写,可以帮助广大研究人员在类Unix系统上通过... Read More