第五空间CTF 初赛wp 04 Jan, 2022 行业新闻 Re StrangeLanguage 动调猜内存,发现是亦或。 a=[0x53 ,0xF, 0x5A ,0x54, 0x50, 0x55, 0x3, 0x2, 0x0, 0x7, 0x56, 0x7, 0x7, 0x5B, 0x9, 0x0, 0x50, 0x5, 0x2, 0x3, 0x Read More
用 protobuf & AFLplusplus 进行简易 CTF 自动化 fuzz 04 Jan, 2022 行业新闻 一、简介 看 fuzz 的结构感知 时遇到了 protobuf,觉得很有意思,于是尝试使用 protobuf 来进行快速简易的 CTF fuzz。 以下以 TCTF2021-babyheap2021 为例,来简单说明一下自... Read More
黑客们的夏天 —— IoT Dev Hacking Vol.2 04 Jan, 2022 行业新闻 作者:L.A.M@Duncan SecTeam 0x00:前言 在前一篇文章中,我们分享了一些关于查询一体机的基础知识,包括如何去定义这类设备,它们长什么样,有什么用,怎么攻击,但是具体的攻击场景和... Read More
剖析脏牛1_mmap如何映射内存到文件 04 Jan, 2022 行业新闻 测试程序 int fd; struct stat st; void *mem; void processMem(void) { char ch = *((char*)mem); printf("%c\n", ch); } int main(void) { fd = open( Read More
pathinfo两三事 04 Jan, 2022 行业新闻 前尘往事 前段时间看到了这样一段代码 $pathinfo = pathinfo($this->file->getName()); $ext = $pathinfo['extension']; $filename = $pathinfo['filename']. ... Read More
实例分析 DiscuzX 3.4 SSRF漏洞 04 Jan, 2022 行业新闻 0x00 漏洞信息简介 Crossday Discuz! Board(简称 Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的社区论坛软件系统。自2001年6月面世以来,Discuz!已拥有15年以... Read More