首页
学习
活动
专区
工具
TVP
发布

安恒网络空间安全讲武堂

专栏作者
248
文章
599434
阅读量
148
订阅数
从挖矿木马看后渗透维权
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。
安恒网络空间安全讲武堂
2019-10-16
2.2K0
流量转发的应用与实现
在安全领域,流量转发有许多应用,本文简单举例一些使用场景,以及自己用代码实现高效转发流量
安恒网络空间安全讲武堂
2019-09-29
5K0
AWD攻防框架-YML-AWD-FRAMEWORK
花了大半个寒假的时间,终于完成了一直想写的awd线下半自动框架,编写过程中学到了很多,也感谢一些师傅的指点,文末会分享部分原创核心函数
安恒网络空间安全讲武堂
2019-09-29
2.4K0
nox&CSAW部分pwn题解
暑假的时候遇到了一群一起学习安全的小伙伴,在他们的诱劝下,开始接触国外的CTF比赛,作为最菜的pwn选手就试着先打两场比赛试试水,结果发现国外比赛真有意思哎嘿。
安恒网络空间安全讲武堂
2019-09-29
1.1K0
二进制学习系列-栈溢出之libc利用
经典文章:https://segmentfault.com/a/1190000005888964#articleHeader3
安恒网络空间安全讲武堂
2019-09-29
3K0
[工具] Mac下一键APK逆向环境
homebrew安装: brew install apktool brew install dex2jar JD-GUI去http://jd.benow.ca/下载 dmg可能不支持最新版本的mac用不了,打开就报错
安恒网络空间安全讲武堂
2019-03-08
2.8K0
一个审计的小trick
验证函数的弱类型问题 如果正常传入参数,显然是没有问题的 但如果我们传入数组的话: payload:
安恒网络空间安全讲武堂
2018-12-27
3830
PWNCTF部分复现
根据readData和writedata函数的逻辑发现数组是char [22][12],主要是判断越界的if语句有逻辑漏洞
安恒网络空间安全讲武堂
2018-12-18
8470
二进制学习系列-栈溢出之Passcode详解
概念:每一个外部定义的符号在全局偏移表(Global offset Table)中有相应的条目,GOT位于ELF的数据段中,叫做GOT段。
安恒网络空间安全讲武堂
2018-10-25
1K0
二进制学习系列-堆溢出
在C++中,如果类中有虚函数,那么它就会有一个虚函数表的指针__vfptr,在类对象最开始的内存数据中。之后是类中的成员变量的内存数据。 对于子类,最开始的内存数据记录着父类对象的拷贝(包括父类虚函数表指针和成员变量)。 之后是子类自己的成员变量数据。
安恒网络空间安全讲武堂
2018-09-21
8710
溯源小记
看对方的目的是什么,就是最终目标是做什么。然后根据自己经验 看看达到这个目标 需要进行什么操作 逆推回去。看看这些过程都会留下什么日志。
安恒网络空间安全讲武堂
2018-09-21
6240
CVE-2018-14421 Seacms 后台getshell分析
最近看到关注的博客里面,有一篇师傅拿cve的文章,是有关于海洋cms的后台getshell,只给出了exp,但是并没有详细的分析流程,好奇心的驱使下,开始了对这个cve的跟踪分析。
安恒网络空间安全讲武堂
2018-08-17
1.1K0
Python编写渗透工具学习笔记一 | 0x02实现一个反弹shell
0x02实现一个反弹shell 这个比较简单,就是用套接字,tcp三次握手,然后用subprocess模块实现命令执行 注意客户端和服务端脚本中的端口要一致,不然会连接失败,而且端口号一定要为数值型
安恒网络空间安全讲武堂
2018-02-06
1.1K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档