会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
atzxc
博客园
首页
新随笔
新文章
联系
管理
订阅
2022年9月2日
远程线程注入
摘要: #第一节 前置知识 提起远程线程注入,大家有可能会理解为我在广西,你在北京,我注入你的线程。其实并不是这个样子。 系统在每次运行一个exe 程序的时候系统会默认分配一个4G 的地址空间,给这个exe 程序。 然而,我们的系统有16G、32G等等。那岂不是只能运行几个exe 程序了? 其实我们在给ex
阅读全文
posted @ 2022-09-02 20:39 ATZXC
阅读(684)
评论(0)
推荐(0)
编辑
2022年8月14日
一句话读懂宽字节注入
摘要: ##宽字节注入 对于从事安全行业的人来说,提起宽字节,不得不提起宽字节注入。 宽字节是由两个字节组成的。 前置知识 0x27是GBK编码中的单引号“’” 0x5C是GBK编码中的反斜杠“\”。 0xBF和0xBF27都不是有效的GBK编码 0xBF5C是GBK编码中的汉字“縗”。 现在,我们将字符串
阅读全文
posted @ 2022-08-14 10:32 ATZXC
阅读(215)
评论(0)
推荐(0)
编辑
公告