-
ISG-2018 管理运维赛writeup
CTF命令注入 得到 flag: ISG{522b28987a79534f8a38b25ebcc474fb} newsSQL 注入,关键字大小写绕过,空格用注释符绕过 http://202.120.7.206:60019/new…4年前3.33K ISG-2018 管理运维赛writeup已关闭评论 12 -
0x01 TP-Link wr886nv7-V1.1.0 路由器分析-VxWorks cmd命令行获取及使用方法
安全研究 技术热点作者:小黑猪(朱文哲) 嵌入式/TP-Link/WR886_V7 在之前一篇文章中对TP-Link wr886nv7 固件进行初步分析后,下一步则是尝试寻找主板上的串口调试接口从而进一步的获取引导过程中的输出信息或是进一步得到登录命令行。 …4年前4.44K 0x01 TP-Link wr886nv7-V1.1.0 路由器分析-VxWorks cmd命令行获取及使用方法已关闭评论 13 -
0x00 TP-Link wr886nv7-V1.1.0 路由器分析-固件初步分析
安全研究 技术热点作者:小黑猪(朱文哲) 银河安全实验室 嵌入式/TP-Link/WR886_V7 固件升级包 wr886nv7%203.bin 固件提取 系统固件通常会以一定的格式封装在固件升级包中。为了提取系统固件可以先使用Binwalk对wr…4年前4.52K 0x00 TP-Link wr886nv7-V1.1.0 路由器分析-固件初步分析已关闭评论 13 -
ARM64下的Android Native Hook工具实践
安全研究 开源项目 技术热点强烈建议阅读本文前请先阅读前文《Android Native Hook工具实践》,因为有些重复的内容在本文中可能不会详细说明。 本文讲的是Android Native Hook工具实践一文的后续。为了使得安全测试人员可以在ARM64的手机上…4年前4.84K ARM64下的Android Native Hook工具实践已关闭评论 17 -
基于 unicorn 的单个函数模拟执行和 fuzzer 实现
安全研究 技术热点1. Why 在日常的二进制逆向分析中,我们常会碰到很多复杂的二进制文件,纯静态分析是一件很耗时且耗体力的活,而且不易追踪数据流的变动,所以我们常常需要借助动态调试来定位问题,分析函数功能。 对于 x86 架构的,让程序跑起来并不是什么难…4年前8.31K 基于 unicorn 的单个函数模拟执行和 fuzzer 实现已关闭评论 20