网络安全

DirtyPIPE漏洞分析从0到1

DirtyPIPE漏洞分析从0到1

有错误欢迎联系指正vx:1084099570 或 bigric3_1. 环境搭建1)编译内核# 水平有限,如有错误欢迎联系指正vx:1084099570 或 bigric3_1. 环境搭建1)编译内核# 补丁信息# https://git.

· 2022-03-10 4 阅读
区块链安全:《智能合约漏洞分析》

区块链安全:《智能合约漏洞分析》

下午维权" 0x01 前言前段时间有在研究智能合约漏洞方面的内容,去年写了一半后一直没时间,最近抽空把下半部分完成。0x02 目录假充值溢出51%攻击短地址重入0x03 假充值什么是“假充值”?当我们在谈论“假充值”攻击时,我们通常谈的是攻

· 2022-03-09 3 阅读
Xcheck检查器扩展规则

Xcheck检查器扩展规则

的扩展规则介绍 0x00 扩展规则扩展规则是用来帮助Xcheck检查器去适配各种项目框架的一个解决方案。通过扩展规则模版,简单的填写项目框架中的一些必要信息(如类名,函数名等),即可让Xcheck检查器在扫描该项目的过程中,“认识”私有框架

· 2022-03-04 5 阅读
生日快乐

生日快乐

一岁|・ω・`) 恭喜他又老了一岁|・ω・`) 阅读原文 跳转微信打开

· 2022-03-03 3 阅读
开源情报收集之乌克兰局势

开源情报收集之乌克兰局势

在线下影响着世界,在网络层面带来的损失很可能不亚于实际的空袭与炮击。 背景俄乌战争不仅在线下影响着世界,在网络层面带来的损失很可能不亚于实际的空袭与炮击。DDOS攻击让乌克兰平民断网,让乌克兰银行瘫痪的恶意软件甚至可能全球蔓延,从周四上午开

· 2022-02-25 3 阅读
idapython笔记

idapython笔记

们主要学习了一些IDA使用小技巧,这次我们来学习IDA脚本编写。本文内容全部来自《IDAPython 初学者指南》,手动翻译成了ida7.5+python3。 1前言(文末有惊喜!!!)上一篇推文我们主要学习了一些IDA使用小技巧,这次我们

· 2022-02-20 3 阅读
IDA使用指南

IDA使用指南

学习了反汇编导航中跳转的快捷键、栈帧、调用约定、局部变量的访问、怎样进入栈视图。还学习了反汇编的一些操作,大家可以自己总结成cheat sheet。接下来数据类型和数据结构部分,怎样建立和导入结构体,bindiff的使用。。。 前言本文主要

· 2022-02-19 3 阅读
云化分布式自动化渗透测试平台 - 架构笔记

云化分布式自动化渗透测试平台 - 架构笔记

简介在 2020 年 12 月,我写了公众号的第一篇文章 — “自动化安全工具平台 - 架构笔记”,文章介绍了前几年我在写个人自动化安全工具平台的过程中,关于架构方面的一些尝试和总结。也因这篇文章,在 2021 年 5 月,我有幸加入了长亭

· 2022-01-05 3 阅读
2021年安全架构总结以及2022安全方向展望

2021年安全架构总结以及2022安全方向展望

的安全架构、安全攻防、安全技术总结和对2022年安全的展望。 更新背景为什么更新本篇?笔者定这个选题还是特别兴奋的。因为过去的2021年发生了众多重大安全事件。笔者这一年也成长的非常迅速,这一年也学习到了非常多的优秀的安全解决方案、攻击手法

· 2022-01-01 1 阅读
Log4j2系列漏洞分析汇总

Log4j2系列漏洞分析汇总

j2系列漏洞的原理、绕过及修复的完整总结。 一、概述1.1 日志框架Web应用中,开发者通常通过打印日志快速定位问题,java里常见的log框架主要有:1)java.util.logging:JDK中的Java原生日志框架2)Log4j:基

· 2021-12-22 3 阅读
Log4j_RCE_Tool V1.0 保姆级使用教程

Log4j_RCE_Tool V1.0 保姆级使用教程

个版本的迭代,现在已经发布了V1.0正式版,该版本由之前版本的默认内置常见参数方式改为更科学的爬虫爬取参数,自动进行参数识别(识别登陆表单、搜索表单、以及其他常见表单等),提高了测试的准确率与覆盖率; 前言 本工具只可用于授权安全测试,请勿

· 2021-12-15 5 阅读