首页 - 文章65
  • YAHFA-ART环境下的Hook框架

    YAHFA-ART环境下的Hook框架

    原创工具
    在Android Dalvik时代,最流行的Hook框架非Xposed莫属了。各种功能强大的Xposed插件极大地丰富了Android的可玩性,而对于安全研究人员来说,hook则是应用逆向工作中的一项非常有效的手段。 但是,进入到ART时代…
  • 使用Ghidra P-Code进行辅助逆向分析

    使用Ghidra P-Code进行辅助逆向分析

    安全研究
    1.什么是Ghidra Ghidra是美国NSA开源的一款跨平台软件逆向工具,  目前支持的平台有Windows, macOS及Linux并提供了反汇编、汇编、反编译等多种功能。由于Ghidra是开源项目,目前目前已经有大量的安全研究人员为…
  • ThinkPHP 3.X/5.X order by注入漏洞

    ThinkPHP 3.X/5.X order by注入漏洞

    安全研究 漏洞分析
    作者:Looke ThinkPHP是一个免费开源的,快速、简单的面向对象的轻量级PHP开发框架,创立于2006年初,遵循Apache2开源协议发布,是为了敏捷WEB应用开发和简化企业应用开发而诞生的。ThinkPHP从诞生以来一直秉承简洁实…
  • ISG-2018 管理运维赛writeup

    ISG-2018 管理运维赛writeup

    CTF
    命令注入     得到 flag: ISG{522b28987a79534f8a38b25ebcc474fb} newsSQL 注入,关键字大小写绕过,空格用注释符绕过 http://202.120.7.206:60019/new…
  • 一封QQ恶意邮件,导致Apple ID密码丢失!

    一封QQ恶意邮件,导致Apple ID密码丢失!

    安全研究
    一个朋友丢了一台iPhone 6 Plus,用iCloud开启了丢失模式。直到某一天收了一封QQ邮件,几分钟后APPLE ID被修改了,丢失的iPhone 6 Plus从iCloud中移除了。不是钓鱼邮件,也没有输入任何账户密码,就点了一个…
  • AFL改进小试

    AFL改进小试

    安全研究
    在阅读学习AFL源码的过程中,有一个变异阶段引起了我们的极大兴趣:havoc。AFL的做法,是将一系列变异随机组合到一起,因此这部分是不折不扣的“看天吃饭”。 然而,当我们搞清楚havoc的变异策略后,脑海中闪过的第一个想法就是:能不能减少…
  • 你不知道的区块链

    你不知道的区块链

    技术热点
    在上周二,十大高市值数字货币均遭遇两位数的暴跌,最小跌幅也超过了20%,虚拟货币的始祖比特币在17日也跌破了10000美元,几乎较去年12月的近20000美元的水平腰斩。而在股市,区块链概念股也经历了过山车般的暴涨和暴跌。区块链无疑成为近几…
  • AFL框架LLVM模式源码解析

    AFL框架LLVM模式源码解析

    安全研究
    AFL-FUZZ框架有一个LLVM模式,该模式下使用LLVM的一些特性分别实现了persistent mode和trace-pc-guard mode。这部分源码位于/AFL_PATH/llvm_mode下,其中包含三个代码文件,接下来会逐…
  • Windows域中特殊的用户-计算机对象攻防

    Windows域中特殊的用户-计算机对象攻防

    安全研究
      当普通的计算机加入域中时,使用ADExplorer查看该计算机的属性: 可以看到属性中包含了该计算机的名字($结尾),创建者的sid,最后密码设置时间,说明在计算机加入域的过程中,windows域为其创建了密码,用于建立与域控…