行业新闻

高危 | Apache CouchDB权限提升漏洞

0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述Apache CouchDB是美国阿帕奇(Apache)基金会的一个开源的面向文档的数据库管理系统,可以通过 RESTful J...

Read More

算法分析SUCTF-2016全国赛的一道逆向题

1.下载文件先进行查壳2.vc编译无壳,先跑一边程序,弄清楚程序运行逻辑依照这界面来看,vc写的话99%就是利用mfc开发的,两个输入框分别提示输入邮箱地址和一段连续的数字,输入完后按...

Read More

算法分析一道逆向CTF题

1.下载查壳,跑一遍提示输入,随便输入后结束程序2.使用IDA静态分析,拖进去直接F5伪代码分析v7 = strcmp(byte_40336C, aXircjR2twsv3pt); if ( v7 ) v7 = v7 0 ? -1 : 1; if (...

Read More

我在WebGoat学习JWT

最近比赛出现JWT的题目,利用WebGoat靶场对JWT知识点进行进行学习,不过JWT利用点挺少的,基础学习即可。 WebGoat靶场搭建WebGoat是一款很好的学习网络安全知识和技巧的入门应用...

Read More