快速入门堆溢出技巧(OFF BY ONE) 03 Jun, 2021 行业新闻 OFF BY ONE所谓OFF BY ONE就是利用堆溢出一个字节到下一个堆块,使得目前堆块与下一堆块合并成一个堆块,此时堆块的大小就是我们溢出的那一字节并且堆块的fd(前驱指针)以及bk(... Read More
域前置攻击复现 | 域前置水太深,偷学六娃来隐身 03 Jun, 2021 行业新闻 前言又是平静的一天,吉良吉影只想过平静的生活。哦,对不起拿错剧本了。重保期间,RT 使用了多种方法来攻击资产, 其中不乏低级的方法。1. 给客服 MM 传恶意文件,威胁不运行就投诉... Read More
如何通过查询Google Analytics ID来获取相关联的域名和子域名 02 Jun, 2021 行业新闻 关于DomainRelationShipsDomainRelationShips这个脚本可以利用一个URL地址并通过Google Analytics IDs来查询相关联的域名和子域名。首先,我们需要在Web页面中搜索相关的Goog... Read More
聊聊Vue入门实战 02 Jun, 2021 行业新闻 跟着Vue官方文档学是最快最快的方式,不要去看什么书籍去入门,大概看了下都写的很一般,不排除某些章节写的还行~0.起初初学者以html中以script>引入的方式是最好的,不用下载,拿... Read More
详解pwn-内核相关知识(2) 02 Jun, 2021 行业新闻 0x00:前言本篇文章接着内核中断(1)来进行源码的分析,文章难度较大,需要一定的汇编基础。中断分为两种:有错误码中断和无错误码中断,接下来我们来看正文部分。0x01:源码/* linux/kern... Read More
FreeBuf早报 | 白宫称袭击JBS的勒索软件来自俄罗斯;香港警方模拟黑客钓鱼7成企业中招 02 Jun, 2021 行业新闻 全球动态1. 美国在最近的一次网络钓鱼活动中查封了SolarWinds黑客使用的 2 个域美国司法部 (DoJ) 和联邦调查局已查获与俄罗斯有关联的APT29组织在针对政府机构、智库、顾问... Read More