外网打点:一般比较重要的:RCE/反序列化漏洞/文件上传getshell/缓冲区溢出getshell/钓鱼拿shell/ms-17-010,这些一般都能拿到shell弱口令yyds各种数据库、登录界面、SSH、telnet、RDP、redis、VPN数据...
阅读全文...
[OGeek2019 Final]OVM
静态分析拿到题目后第一件事先检查程序的保护机制看到程序除了canary保护以为,其他保护都开了,丢到IDA里面静态分析,程序先是为comment参数分配了一块0x8c大小的内存,然后让我们输入指令起始位置和栈起始位置,然后将指令起始位置赋值给reg[13...
阅读全文...
阅读全文...
加密与解密4读书笔记 day1
最近准备花一个月左右的时间把加密与解密这本书看了,这里记录一些读书笔记今天把基础篇和调试篇学了加密与解密全书共分为10篇,分别是基础篇调试篇解密篇系统篇漏洞篇脱壳篇保护篇软件重构篇语言和平台篇取证篇基础篇基础篇介绍了啥是加密和解密、软件逆向工程、逆向分析...
阅读全文...
阅读全文...
shellcode学习
一道题目最近在buu上面刷题的时候发现了一道题目 ciscn_2019_s_9 ,这道题目需要我们自己编写 shellcode ,以前 shellcode 都是从 pwntools 或者是msf里面直接生成的,所以借此机会来学习一下 shellcode ...
阅读全文...
阅读全文...
cve-2021-4034浅析
前置知识pkexecPolkit(以前称为 PolicyKit)是一个用于在类 Unix 操作系统中控制系统范围权限的组件。它为非特权进程与特权进程通信提供了一种有组织的方式。也可以使用 polkit 执行具有提升权限的命令,使用命令pkexec后跟要执...
阅读全文...
阅读全文...