新闻资讯

0RAYS-祥云杯writeup-misc

  Misc 层层取证 用volatility取证,发现其存在几个可疑进程,FTK Imager就是一个磁盘的取证工具,另一个文件夹的镜像文件就是用这个来取证 stikynot进程是一个便利贴程序 同...

Read More

2021 祥云杯 Crypto-Write Up

  前言 芜湖,这次祥云杯又是神仙打架,密码学一共有四道题,个人觉得最后一道题目有意思一些。   Random_RSA from Crypto.Util.number import * import gmpy2 import libnum...

Read More

从 Lodash 原型链污染到模板 RCE

    Lodash 模块原型链污染 Lodash 是一个 JavaScript 库,包含简化字符串、数字、数组、函数和对象编程的工具,可以帮助程序员更有效地编写和维护 JavaScript 代码。并且是...

Read More

企业内网中的横向移动

  横向移动,是攻击者侵入企业系统时,获取相关权限及重要数据的常见攻击手法。了解横向移动的原理有助于个人和企业更好地维护网络安全。 中安网星特此推出了横向移动科普系...

Read More

“土法”排查与修复一个 Linux 内核 Bug

  最近有幸捡了个漏,修了个有13 年历史的 Linux 内核 bug,相关修复已经合并到 Linux 主线版本 5.14-rc3。发现新的 Linux 内核 bug 的机会不总是有,在客户现场进行调试和诊断...

Read More

cybrics2021逆向walker

  ida分析 1.初次分析 看到有一个start_check函数,跟进分析 看到有一个global_flag数组,不过可以发现是个假flag。 2.再分析 再函数栏里有一些名字比较可疑的函数 看...

Read More
关闭