上一页 1 ··· 36 37 38 39 40 41 42 43 44 ··· 53 下一页
摘要: 作者: caps 栈溢出技巧-上 栈溢出技巧-中 根据前面的内容可以知道在开启ASLR+PIE的后,每次加载的地址是在一定的范围随机变化的,只不过由于内存页为0x1000空间大小的限制和加载后相对偏移不会变的缘故,造成了加载后的地址的最后一个半字节长度的内容是不变的。 partial write则是 阅读全文
posted @ 2021-04-08 09:46 蚁景网安实验室 阅读(456) 评论(0) 推荐(0) 编辑
摘要: 作者:caps 基于报错类的栈保护 canary这个值被称作金丝雀(“canary”)值,指的是矿工曾利用金丝雀来确认是否有气体泄漏,如果金丝雀因为气体泄漏而中毒死亡,可以给矿工预警。在brop中也提到过,通过爆破的办法去进行绕过canary保护,因为canary的值在每次程序运行时都是不同的,所以 阅读全文
posted @ 2021-04-07 14:51 蚁景网安实验室 阅读(276) 评论(0) 推荐(0) 编辑
摘要: 在做隐写的时候,思路很重要,当然有时候会感觉思路不够用,那怎么办呢?记住看隐写的题目名字很重要,因为很多时候,隐写题的标题里就隐藏了信息。 本文实验地址为: 实验:CTF-MISC练习之编码1(合天网安实验室) 进入实验机,打开http://www.ctfmisc.com/firstbl00d/后, 阅读全文
posted @ 2021-04-06 16:46 蚁景网安实验室 阅读(136) 评论(0) 推荐(0) 编辑
摘要: 你是否正在收集各类网安网安知识学习,合天网安实验室为你总结了1300+网安技能任你学,点击获取免费靶场>> 中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通 阅读全文
posted @ 2021-04-01 15:52 蚁景网安实验室 阅读(324) 评论(0) 推荐(0) 编辑
摘要: 作者:caps 合天网安实验室 ASLR和PIE 我们都知道由于受到堆栈和libc地址可预测的困扰,ASLR被设计出来并得到广泛应用,后来各种绕过技术出现,比如return-to-plt、got hijack、stack-pivot(bypass stack ransomize)等的出现,PIE保护 阅读全文
posted @ 2021-03-31 15:25 蚁景网安实验室 阅读(384) 评论(0) 推荐(0) 编辑
摘要: 这是一道取证分析题目,主要考察取证分析能力,包括磁盘文件恢复、图片文件修复、数据分析、图片隐写信息提取等。 本次实验题目地址: 实验:DEFCON_20_CTF_Quals_Forensic_200(合天网安实验室) 题目提供了一个disk.img文件,我们首先可以尝试使用DiskGenius来查看 阅读全文
posted @ 2021-03-30 16:58 蚁景网安实验室 阅读(711) 评论(0) 推荐(0) 编辑
摘要: CRC全称为Cyclic redundancy check,即循环冗余校验码,是一种根据输入数据产生简短的固定位数校验码的散列函数。CRC主要用来检测或者校验数据经过传输或者保存后可能出现的错误,CRC32产生32位的散列值(即4字节)。CRC32可以用于数据的校验,在WinRAR等压缩软件中也使用 阅读全文
posted @ 2021-03-29 16:07 蚁景网安实验室 阅读(258) 评论(0) 推荐(0) 编辑
摘要: 作者:望海寺快下课 合天网安实验室 声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。 在一次edusrc挖掘中,发现了一个系统,对于学校来讲算是及其重要的一个系统,其中部署这大批量的教师+学生信息 同时这个功能点的验证码可以被绕过,拦 阅读全文
posted @ 2021-03-29 11:04 蚁景网安实验室 阅读(56) 评论(0) 推荐(0) 编辑
摘要: 今天进行的实验室Crypto种的替换密码。首先介绍一下工具,在解决这类题型的时候,我们不仅要运用到计算机知识,还有一部分密码学知识。 本次实验地址: 实验:CTFCrypto练习之替换密码(合天网安实验室) 首先介绍一下工具,在解决这类题型的时候,我们不仅要运用到计算机知识,还有一部分密码学知识。 阅读全文
posted @ 2021-03-26 16:40 蚁景网安实验室 阅读(465) 评论(0) 推荐(0) 编辑
摘要: 作者:浅墨 漏洞简介 Apache Solr是一个开源搜索服务引擎,默认安装未授权情况下攻击者可以构造恶意HTTP请求读取目标Apache Solr服务器的任意文件。 点击下方链接,靶场实战 CVE-2019-0192 Apache Solr远程反序列化代码执行漏洞 Apache Solr是一个开源 阅读全文
posted @ 2021-03-26 16:00 蚁景网安实验室 阅读(1138) 评论(0) 推荐(0) 编辑
上一页 1 ··· 36 37 38 39 40 41 42 43 44 ··· 53 下一页