新闻资讯

前尘——流量中的无法捕捉的蝎子

  前言 一天一个朋友跑过来,问我冰蝎又没有魔改的版本。说自己冰蝎执行命令被拦截了,于是我开始借此机会分析冰蝎源码,寻找其特征。   JSP一句话木马分析 冰蝎两端二开,首先...

Read More

反制爬虫之Burp Suite RCE

  一、前言 Headless Chrome是谷歌Chrome浏览器的无界面模式,通过命令行方式打开网页并渲染,常用于自动化测试、网站爬虫、网站截图、XSS检测等场景。 近几年许多桌面客户端...

Read More

转储lsass的方法原理和实现学习

  lsass.exe(Local Security Authority Subsystem Service进程空间中,存有着机器的域、本地用户名和密码等重要信息。如果获取本地高权限,用户便可以访问LSASS进程内存,从而可...

Read More

php文件包含漏洞Getshell的不同姿势

  相关函数 php中引发文件包含漏洞的通常是以下四个函数: include() include_once() require() require_once() reuqire() 如果在包含的过程中有错,比如文件不存在等,则会...

Read More

2021WMCTF 1+2=3 WriteUp

  题目描述 题目在经过 pow 验证后交互的内容如下: We design a pretty easy contract game. Enjoy it! 1. Create a game account 2. Deploy a game contract 3. Request

Read More
关闭