为什么我的payload没用——Apache Log4j2 命令执行漏洞细节分析 13 Dec, 2021 行业新闻 前言 Apache Log4j2 2.14.1及以下版本存在命令执行漏洞 加固 设置参数: log4j2.formatMsgNoLookups=True 修改JVM参数: -Dlog4j2.formatMsgNoLookups=true 系统环境... Read More
《Chrome V8 源码》34. 终级优化技术 Turbofan 13 Dec, 2021 行业新闻 1 摘要 Turbofan 是基于 Sea of Nodes 理论的优化编译,它是 V8 Compiler Pipeline 三个节点中的最后一个节点,此外还有 Ingintion 和 Sparkplug。 Turbofan 使 JavaScript... Read More
深入理解win32(三) 13 Dec, 2021 行业新闻 前言 在上一节中我们了解了win32的入口函数、ESP与回调函数,以及如何在od里定位这些结构,这一节我们来对子窗口和在od中如何定位消息处理函数进行探究。 子窗口 在窗... Read More
《Counterfeit Object-oriented Programming》 论文笔记 13 Dec, 2021 行业新闻 一、简介 现阶段,ROP (面向返回的编程技术) 已经成为了一种非常流行的利用手法,同时现在也存在各种方式来保护程序免受 ROP 工具,例如 shadow stack 技术。而这篇 2015 年... Read More
浅析域内NTLM Relay攻击 10 Dec, 2021 行业新闻 一、域环境下的认证体系Windows的身份认证方式有两种,一种是NTLM认证方式,即挑战/响应机制;另外一种就是Kerberos认证方式。早期,Windows域环境下使用NTLM作为认证方式,后来采用... Read More
2021-西湖论剑-逆向(部分)-Writeup 10 Dec, 2021 行业新闻 TacticalArmed 出处: 2021 西湖论剑 原题链接: 链接:https://pan.baidu.com/s/14runS0J5A_PVjuN6Ior5Aw 提取码:eaaf 时间: November 20, 2021 考点: SMC, TEA, befor... Read More