行业新闻

通过大量垃圾字符绕过WAF上传文件

一、简介在对网站进行渗透测试过程中,经常会遇见WAF,从而导致直接封IP,无法上传文件,文件上传漏洞对Web应用来说是一种非常严重的漏洞。一般情况下,Web应用都会允许用户上传一些...

Read More

某设备NandFlash固件分析

前言 受实际工作启发,在MRCTF2022出了一道固件分析的题目,结果0解......此处记录下该NandFlash固件分析过程。问题描述 设备官网提供的固件经过openssl加密,且无...

Read More

Linux故障排查思路及常用命令

Liunx应急一直都是安全行业中的重点,由于是全命令行界面,排查起来也没那么方便,也一直想做这方面的笔记,今天抽空来总结一下。现场环境如果是Linux系统的话,见过最多的是CentOS ,L...

Read More
关闭