分享几款收录的PC小工具,有需要自取 28 Apr, 2022 行业新闻 1、Windows10系统管家Manager 3.5.7中文绿色便携版链接:https://www.aliyundrive.com/s/4hh9TbjEM67压缩包解压后,双击 Windows10Manager.exe 运行。-专门用于微软 W10 的集所... Read More
高危 | Apache CouchDB权限提升漏洞 28 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述Apache CouchDB是美国阿帕奇(Apache)基金会的一个开源的面向文档的数据库管理系统,可以通过 RESTful J... Read More
Windows Event Viewer事件查看器一个有趣的.NET反序列化问题 28 Apr, 2022 行业新闻 问题概述近日Orange发布Windows Event Viewer事件查看器存在一个不安全的反序列化隐患:虽然不会带来直接的安全问题,但是可以尝试用来实现Defender bypass或者UAC bypass。问... Read More
算法分析SUCTF-2016全国赛的一道逆向题 27 Apr, 2022 行业新闻 1.下载文件先进行查壳2.vc编译无壳,先跑一边程序,弄清楚程序运行逻辑依照这界面来看,vc写的话99%就是利用mfc开发的,两个输入框分别提示输入邮箱地址和一段连续的数字,输入完后按... Read More
算法分析一道逆向CTF题 27 Apr, 2022 行业新闻 1.下载查壳,跑一遍提示输入,随便输入后结束程序2.使用IDA静态分析,拖进去直接F5伪代码分析v7 = strcmp(byte_40336C, aXircjR2twsv3pt); if ( v7 ) v7 = v7 0 ? -1 : 1; if (... Read More
我在WebGoat学习JWT 27 Apr, 2022 行业新闻 最近比赛出现JWT的题目,利用WebGoat靶场对JWT知识点进行进行学习,不过JWT利用点挺少的,基础学习即可。 WebGoat靶场搭建WebGoat是一款很好的学习网络安全知识和技巧的入门应用... Read More