0RAYS-祥云杯writeup-misc 31 Dec, 2021 行业新闻 Misc 层层取证 用volatility取证,发现其存在几个可疑进程,FTK Imager就是一个磁盘的取证工具,另一个文件夹的镜像文件就是用这个来取证 stikynot进程是一个便利贴程序 同... Read More
2021 祥云杯 Crypto-Write Up 31 Dec, 2021 行业新闻 前言 芜湖,这次祥云杯又是神仙打架,密码学一共有四道题,个人觉得最后一道题目有意思一些。 Random_RSA from Crypto.Util.number import * import gmpy2 import libnum... Read More
从 Lodash 原型链污染到模板 RCE 31 Dec, 2021 行业新闻 Lodash 模块原型链污染 Lodash 是一个 JavaScript 库,包含简化字符串、数字、数组、函数和对象编程的工具,可以帮助程序员更有效地编写和维护 JavaScript 代码。并且是... Read More
企业内网中的横向移动 31 Dec, 2021 行业新闻 横向移动,是攻击者侵入企业系统时,获取相关权限及重要数据的常见攻击手法。了解横向移动的原理有助于个人和企业更好地维护网络安全。 中安网星特此推出了横向移动科普系... Read More
“土法”排查与修复一个 Linux 内核 Bug 31 Dec, 2021 行业新闻 最近有幸捡了个漏,修了个有13 年历史的 Linux 内核 bug,相关修复已经合并到 Linux 主线版本 5.14-rc3。发现新的 Linux 内核 bug 的机会不总是有,在客户现场进行调试和诊断... Read More
cybrics2021逆向walker 31 Dec, 2021 行业新闻 ida分析 1.初次分析 看到有一个start_check函数,跟进分析 看到有一个global_flag数组,不过可以发现是个假flag。 2.再分析 再函数栏里有一些名字比较可疑的函数 看... Read More