连载《Chrome V8 原理讲解》第三篇 看V8编译流程,学习词法分析 04 Jan, 2022 行业新闻 本篇内容 本次是第三篇,讲解V8中词法分析(scanner)的实现,这中间涉及到几个重要的数据结构和一些相关的编译知识,本文也尽量全面讲解相关的编译知识,争取让读者有一个全面的认... Read More
dll 劫持和应用 04 Jan, 2022 行业新闻 作者:0x7F@知道创宇404实验室 0x00 前言 2020年12月,SolarWinds 攻击事件引发全球的关注(https://us-cert.cisa.gov/ncas/alerts/aa20-352a),攻击团队在 2020年上旬通过对... Read More
触不可及:LTE 控制平面的动态安全分析 04 Jan, 2022 行业新闻 本文基于运营商的长期演进 (LTE) 网络中控制组件的动态测试,进行了对控制平面程序安全方面的广泛研究。对于 LTE 网络中的动态测试,我们通过使用用户可以完全控制的开源 L... Read More
Glibc-2.23 源码分析——free部分上 04 Jan, 2022 行业新闻 前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共... Read More
静态注入PE导入表 04 Jan, 2022 行业新闻 0.说明 编译器:vc++6.0 编写语言:c 全代码及测试案例的链接在最后面 1.导入表注入的前提 (1)注入 注入可以理解为将自己的代码添加到注入对象exe的内存(运行前后都可以),目... Read More
羊城杯2021-WP 04 Jan, 2022 行业新闻 WEB 0x01 only 4 包含日志文件,一把出flag /?gwht=/proc/self/fd/8&ycb=<?php system("cat /flag");?> 0x02 checkin go 用的gin框架 一开始一直找secretkey 发现用... Read More