细说强网杯Web辅助

本文首发于“合天智汇”公众号 作者:Ch3ng这里就借由强网杯的一道题目“Web辅助”,来讲讲从构造POP链,字符串逃逸到最后获取flag的过程题目源码index.php获取我们传入的usernam...

Read More

Android 7.0+使用VirtualXposed+Charles进行抓包

本文首发于“合天智汇”公众号 作者:yunen 前言 最近在对一个app进行测试的时候,尝试抓取数据包,发现以前的使用方法失效了,原因是随着安卓版本的提高,对证书的限制越发严格,而...

Read More

漏洞研究之网络编程与堆栈溢出技术

0x00 公众号之前发过Exploit-Exercise之Nebula实践指南,Exploit-Exercise一共有5个镜像可供练习,如下所示 本系列文章将会介绍第二个镜像Protostar的通关经验。 Protos...

Read More
关闭