新闻资讯

dll 劫持和应用

  作者:0x7F@知道创宇404实验室 0x00 前言 2020年12月,SolarWinds 攻击事件引发全球的关注(https://us-cert.cisa.gov/ncas/alerts/aa20-352a),攻击团队在 2020年上旬通过对...

Read More

触不可及:LTE 控制平面的动态安全分析

  本文基于运营商的长期演进 (LTE) 网络中控制组件的动态测试,进行了对控制平面程序安全方面的广泛研究。对于 LTE 网络中的动态测试,我们通过使用用户可以完全控制的开源 L...

Read More

Glibc-2.23 源码分析——free部分上

  前言 终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共...

Read More

静态注入PE导入表

  0.说明 编译器:vc++6.0 编写语言:c 全代码及测试案例的链接在最后面   1.导入表注入的前提 (1)注入 注入可以理解为将自己的代码添加到注入对象exe的内存(运行前后都可以),目...

Read More

羊城杯2021-WP

  WEB 0x01 only 4 包含日志文件,一把出flag /?gwht=/proc/self/fd/8&ycb=<?php system("cat /flag");?> 0x02 checkin go 用的gin框架 一开始一直找secretkey 发现用...

Read More
关闭