在pwn中malloc扮演的角色(1)

pwn malloc 堆 重要函数分析 源码

· 13浏览 · 8天前
重写ring3 API函数

本文详细探讨了通过重写用户态(Ring3)API函数实现绕过EDR(终端检测与响应)动态检测的免杀技术。核心思路是通过直接系统调用(Direct Syscall)规避EDR对ntdll.dll的用户态钩子(Hooking),从而隐藏恶意行为。

· 26浏览 · 8天前
CVE-2025-25789 rce 漏洞分析

CVE-2025-25789 rce 漏洞分析

· 52浏览 · 8天前
不出网环境下的渗透测试

不出网渗透测试

· 57浏览 · 8天前
CVE-2025-1743 漏洞代码审计分析

很简单的一个文件读取漏洞分析

原创 · 56浏览 · 8天前
Redis下的python模板魔术方法攻击

记录一下最近学习的一个Redis下的python模板魔术方法攻击,非常有意思是一个ai的模型,但是可控socket连接配合redis下的模板攻击

· 15浏览 · 8天前
某台球app sign逆向分析

flutter app逆向

· 32浏览 · 8天前
firmAE模拟仿真DIR815栈溢出漏洞复现

mips架构栈溢出

· 9浏览 · 8天前
CISCN2025 半决赛 AWDP rng-assistant

redis未授权访问 格式化字符串泄露上下文信息

· 19浏览 · 9天前
CISCN&CCB25半决赛pwn题解

prompt&tpro---break

· 27浏览 · 9天前
从RWX权限内存遍历到Dirty Vanity

从RWX权限内存遍历到Dirty Vanity

原创 · 12浏览 · 2025-03-18 14:04
第二届“长城杯” 铁人三项赛应急响应wp(部分)

这次应急响应前面考察了木马程序分析和渗透

· 35浏览 · 2025-03-18 12:21
基于OpenBTS+USRP B210搭建GSM漏洞验证环境

手把手搭教你搭建SDR环境,以验证在手机等智能设备基带固件中发现的蜂窝协议漏洞

· 13浏览 · 2025-03-18 10:18
Mini-Tmall 后台未授权reward接口SQL时间盲注漏洞分析(CVE-2024-40560)

这里我们利用未授权的方法来绕过登陆进行SQL注入,时间盲注通常用于我们能够确定这个地方存在漏洞,但是利用报错注入不会有回显,控制台也没有打印信息的情况下使用的方法,这也考验新手小伙伴对注入原理和工具使用的熟练程度。

原创 · 16浏览 · 2025-03-18 09:48
JEEWMS-SQL注入(CVE-2025-0392)和权限绕过(CVE-2024-5775)漏洞分析

CVE-2025-0392和CVE-2024-5775漏洞分析

原创 · 17浏览 · 2025-03-18 08:20