thumbnail
[记录一次打靶过程]Hack The Box Sau
Hack The Box Sau 启动靶机之后拿到靶机的ip,这里我建议在连接靶场VPN的时候把tcp和udp的两个协议的配置文件都下载下来,然后分别在kali和windows上面使用,这样就不会导致…
thumbnail
Webmin远程命令执行漏洞(CVE-2019-15107)复现
Webmin远程命令执行漏洞(CVE-2019-15107)复现 前言  Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理…
thumbnail
墨者 – X-Forwarded-For注入漏洞实战
墨者 - X-Forwarded-For注入漏洞实战 XFF漏洞简介 X-Forwarded-For:简称XFF头,代表了HTTP的请求端真实的IP。它被认为是客户端通过HTTP代理或者负载均衡器连接…
thumbnail
[Sec]缓冲区溢出原理以及实践剖析
[Sec]缓冲区溢出原理以及实践剖析 什么是缓冲区 在讲缓冲区溢出之前呢,首先讲讲什么是缓冲区 计算机中有一个很重要的概念叫做缓存C标准库里大量使用了缓存,最为典型的就是标准输入和标准输出。 那么其实…
thumbnail
[HWS]animals
[HWS]animals 前言 本来都打算退役了,看到一个挺有意思的题目,出来写一下wp,(这个题我只能说作者很会玩) 分析 首先IDA打开 熟悉的味道熟悉的花 整整两段,没有办法,挫一个idapyt…
thumbnail
[Reverse]IDA使用保姆级指南
IDA 软件介绍 IDA会出现两个图标,其中X64是用来反编译64位程序的,而X32是用来反编译32位程序的。 如何查看程序位数 常用的软件有exeinfope.exe 或者使用IDA软件本身查看 如…
thumbnail
2023春秋杯春季赛-Re方向WP(共6解4)
2023春秋杯春季赛-Re方向WP(共6解4) sum 直接查看这个代码,首先看到Solver求解器,属于是一种数学游戏。 进一步分析可以发现(char *)&matrix;代码使用了这个矩阵作为地图…
HVV笔记
SRF 漏洞是指攻击者通过构造恶意的 HTTP 请求,利用服务器端漏洞对客户端请求进行参数篡改,从而实现绕过服务器端防御措施的攻击。SRF 漏洞通常是由于服务器端代码存在安全漏洞,攻击者利用该漏洞进行…
HVV
1、设备误报如何处理 查看日志 防止:记录正常业务服务的签名, 防止误报 2、如何查看区分是扫描流量和手动流量 扫描数据量大,请求有规律,手动扫描间隔较少 3、被拿shell了如何处理 排查、清除、关…