一个简单的AsyncRAT样本分析

AsyncRAT样本分析

· 23浏览 · 7天前
PHPwebshell免杀

免杀,红队,php,webshell

· 273浏览 · 7天前
Bytes CTF 2021 EasyDroid 复现

Intent重定向, webview 漏洞,XSS 注入

· 16浏览 · 7天前
PwnPasi技术实现详解:PWN自动化漏洞利用工具

在二进制漏洞挖掘和利用(Pwn)领域,手动分析和利用漏洞往往耗时且复杂。为了提高效率,自动化工具应运而生。PwnPasi 是一款基于 Python 的自动化漏洞利用工具,旨在帮助安全研究人员快速识别和利用常见的二进制漏洞,如栈溢出、格式化字符串漏洞等。本文将详细介绍 PwnPasi 的技术实现,包括如何自动识别溢出边界大小、自动识别漏洞类型、自动识别格式化字符串漏洞以及自动绕过 Canary 防护

· 23浏览 · 7天前
某开源商城的代码分析

记一次某开源商城的代码分析

· 35浏览 · 7天前
小迪安全2024内网靶场-VPC1 & VPC2 & VPC3

小迪安全2024内网靶场-VPC1 & VPC2 & VPC3

原创 · 36浏览 · 7天前
Gröbner 基学习与CTF题目实践应用

Gröbner 基是一种用于求解多项式方程组的数学工具,在 CTF (Capture The Flag) 竞赛中常用于破解密码学挑战,如 RSA 变种和 LCG 问题。本文介绍 Gröbner 基的基础概念,并结合示例展示其实际应用

原创 · 23浏览 · 7天前
Jimureport1.7.8越权漏洞代码分析及修复代码分析(CVE-2024-44893)

对Jimureport漏洞成因的代码分析,以及对修复代码的分析。

· 26浏览 · 7天前
PHP代码审计WCMS11

PHP代码审计WCMS11

· 37浏览 · 7天前
glibc2.23——house of orange

glibc2.23——house of orange

· 9浏览 · 7天前
记一次IO_FILE结构体attack

IO_FILE结构体attack

原创 · 11浏览 · 7天前
对不起了系统,为了交差,我只能转走小道进行SQL注入了

一次为达目的,转走小路的SQL注入记录

· 99浏览 · 7天前
长城杯2025-渗透Web-Git

渗透

· 82浏览 · 7天前
使用tabby分析rome反序列化链

使用tabby分析rome反序列化链

· 28浏览 · 8天前
TP-Link SR20 RCE复现

TP-Link SR20 RCE复现

· 27浏览 · 8天前