深入解析 Getter 方法的安全风险:源点调用与 JDBC 攻击

深入解析 Getter 方法的安全风险:源点调用与 JDBC 攻击

· 41浏览 · 6天前
CodeQL规则编写之常用类与特殊情况

关于编写任何Codeql规则时经常会用到的一些类和谓词,以及数据流可能会出现的特殊情况的分析与解决

· 114浏览 · 7天前
单字节延迟绑定实现rop

单字节延迟绑定实现rop

· 70浏览 · 7天前
2025 CISCN&CCB TimeCapsule详细解题过程

记录了2025 CISCN&CCB TimeCapsule的体会和心得

· 61浏览 · 7天前
某CRM代码审计(PHP)

某CRM的代码审计的学习,可能有讲的不对的地方请指点

原创 · 90浏览 · 7天前
wow64log劫持

wow64log劫持

原创 · 49浏览 · 8天前
ADCS攻击指北-权限维持

ADCS中权限维持的手法

原创文 · 40浏览 · 9天前
深入理解白加黑

深入理解白加黑

原创 · 100浏览 · 2025-03-18 16:03
Frida Hook 微信接收信息功能(PC)

之前写过一篇安卓和PC端hook微信撤回消息的文章,在那篇文章中只能hook撤回消息的代码,后来我在想能不能hook微信接收消息的代码,这样不仅可以实现防撤回,也能看到所有接收的消息

· 49浏览 · 2025-03-18 09:59
深度剖析:利用Python 3.12.x二进制文件与多阶段Shellcode的DCRat传播技术

反编译PYC、多阶段shellcode、内存加载PE、DcRAT

· 552浏览 · 2025-03-18 01:06
harmony逆向分析实践

harmony逆向分析实践

· 479浏览 · 2025-03-17 07:33
Frida Hook微信撤回功能(pc+android)

最近学了frida想练练手,刚好看到有hook微信的帖子,但是hook安卓端的复现不了,研究了一下终于发现了问题,顺便总结下PC和安卓端的hook方法

· 329浏览 · 2025-03-17 07:11
记一次开源OA组合拳RCE漏洞审计过程

记一次开源OA组合拳RCE漏洞审计过程

· 954浏览 · 2025-03-17 02:35
Spring 3 版本内存马植入难题与突破思路

Spring 3 版本内存马植入难题与突破思路

· 422浏览 · 2025-03-14 04:36