免杀基础原理及实践免杀 04 Jan, 2022 行业新闻 1.免杀基本概念: 免杀就是反病毒技术,,它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等黑客技术,所... Read More
从三道赛题再谈Quine trick 04 Jan, 2022 行业新闻 0x00 前言 Quine本身不是一个非常新的考点了(最早可以追溯到2014年的Codegate CTF Finals),但是他在实际利用中还存在很多细小的点,导致我们可能无法达到最后的效果,所以谨... Read More
Nosql 注入学习总结 04 Jan, 2022 行业新闻 Nosql 注入的简介 NoSQL 注入由于 NoSQL 本身的特性和传统的 SQL 注入有所区别。使用传统的SQL注入,攻击者利用不安全的用户输入来修改或替换应用程序发送到数据库引擎的... Read More
360CERT《网络安全九月月报》 04 Jan, 2022 行业新闻 前言 当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不穷。洞悉国内外网络安全形势,了解网络安全重要漏洞是建... Read More
CodeQL从0到1(内附Shiro检测demo) 04 Jan, 2022 行业新闻 本文会先介绍CodeQL是什么,基本语法和用法,最后是我在编写shiro反序列化漏洞提取规则的过程中遇到的问题,按照这三步来介绍CodeQL的使用方法。 CodeQL介绍 CodeQL是一个... Read More
zseano的方法论全解-第一部分测试的常见目标及原因 04 Jan, 2022 行业新闻 最近又开始头铁测试国外的bug bounty,不过很显然那个难度和国内的一些公益src和教育src的难度差别非常大,有点伤害自信,说实话 半个月毫无建树的情况下,想到之前下载的zsean... Read More