CS中继-EFSRPC调用 04 Jan, 2022 行业新闻 0x01前言 NTLM 中继是一种众所周知的技术,主要用于安全评估,以便在网络中的服务器上建立某种立足点或用于特权升级场景。这种攻击在没有为 LDAP 和 SMB 协议启用签名的... Read More
蓝帽杯 决赛wp 04 Jan, 2022 行业新闻 Re abc 去了符号,加上符号还原后发现是个数字华容道,玩出华容道即可 网上找到了解决数字华容道的脚本 >>> b = Board(4, "1,10,2,3,5,13,6,4,9,0,7,11,14,15,12,8") >&... Read More
CVE-2021-26084:Confluence Webwork Ognl表达式注入漏洞分析 04 Jan, 2022 行业新闻 0x00 前言 本文主要讲述了在复现以及分析CVE-2021-26084过程的遇到的一些疑惑。其次,本文对该漏洞进行了一个相对完整的漏洞链的分析。由于笔者初次分析Confluence的漏洞... Read More
Glibc-2.23 源码分析——free部分下 04 Jan, 2022 行业新闻 前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共... Read More
羊城杯2021-web-wp 04 Jan, 2022 行业新闻 Cross The Side 考察:Laravel cve 之前用之前的cve没有打通,可能是php.ini里面的配置文件大小不一样。 https://whoamianony.top/2021/01/15/%E6%BC%8F%E6%B4%9E%E5%A4%8D... Read More
硬件安全系列 第三篇 逻辑电路基础知识介绍(三) 04 Jan, 2022 行业新闻 前言 这一篇是逻辑电路基础知识的最后一篇。 Don’t Care Don’t Care 可以称作冗余,在电子电路中,他有不同的类型对应不同的表现形式。 首先,我们从例子的角度探索一下... Read More