行业新闻

2020网鼎杯玄武组两题apk writeup

上周参加了网鼎杯玄武组比赛,现在把两题apk的解题过程分享出来,水平太菜,大佬路过勿喷。题目名称:java题目类型:Reverse下载题目 java.zip, 解压发现一个文件java.apk用jadx-gui打...

Read More

PYthon继承链(egg)的思考和实战

作者:s1mple-safety合天智汇​ 起初学习ssti的时候,就只是拿着tplmap一顿乱扫,然后进行命令执行,之前深入学习了一下PYthon继承链;今天写个文章进行加深记忆和理解;基础知识 class...

Read More

网鼎杯玄武组部分web题解

作者:Mr.zhang合天智汇查看JS,在JS中找到p14.php,直接copy下来console执行,输入战队的token就可以了js_on 顺手输入一个 admin admin,看到下面的信息欢迎admin 这里是你的信息:key...

Read More

Outlaw黑客组织武器更新分析

网络犯罪集团保持沉默不一定意味着没有活动,过去几个月一直保持沉默的黑客组织Outlaw更新了其武器库。 自从去年6月以来该组织一直保持沉默,在12月活动有所增加。研究...

Read More
关闭