《HEALER - Relation Learning Guided Kernel Fuzzing》 论文笔记 04 Jan, 2022 行业新闻 一、简介 Healer 是受 Syzkaller 启发的 kernel fuzz。 与 Syzkaller 类似,Healer 使用 Syzlang 描述所提供的 syscall 信息来生成确认参数结构约束和部分语义约束的系统... Read More
NCTF/NJUPTCTF 2021 部分 WriteUp 04 Jan, 2022 行业新闻 引言 参赛对象 :分为校内队伍和校外队伍,其中校内队伍指由南京邮电大学在读学生所组成的队伍。 参赛要求 :本次比赛以队伍形式报名参赛,每队至多四人。 报名开始日期 :11月2... Read More
域内信息收集 03 Jan, 2022 行业新闻 一、前言在上篇文章中,我们已经成功搭建好了一个内网的环境,在进入内网后,我们面对的是一片"黑暗森林",所以我们需要对当前所处的网络环境进行判断通常的判断分为以下三种:我是谁... Read More
Hyenae NG:一款功能强大的高级跨平台网络数据包生成和分析工具 01 Jan, 2022 行业新闻 关于Hyenae NGHyenae NG是一款功能强大的高级跨平台网络数据包生成和分析工具,该工具基于Hyenae开发,具备完整的网络层欺骗功能、基于模式的地址随机化和洪范检测中断机制。Hy... Read More
如何使用Certipy检测活动目录证书安全 01 Jan, 2022 行业新闻 关于CertipyCertipy是一款基于Python开发的强大工具,该工具可以帮助广大研究人员枚举并利用活动目录证书服务(AD CS)中的错误配置项。工具安装广大研究人员可以使用下列命令将... Read More
ctf中linux内核态的漏洞挖掘与利用系列(一) 31 Dec, 2021 行业新闻 说明该系列文章主要是从ctf比赛入手,针对linux内核上的漏洞分析、挖掘与利用做讲解,本篇文章主要介绍内核漏洞利用所需的前置知识以及准备工作。linux内核态与用户态的区别以... Read More