菜鸟了解点“调查取证套路”刀在你我手 17 Dec, 2021 行业新闻 作者:i春秋作家——细心 一、前言 取证在于揭示那些发生在网络及其设备上,有意义的,先前不人为不知道的,只有知道了以后我们才可以改进!比如我们被“入侵”了,只有知道对方如何进... Read More
Apache Log4j2,RASP防御优势及原理 17 Dec, 2021 行业新闻 Apache Log4j2远程代码执行漏洞已爆发一周,安全厂商提供各类防御方案和检测工具,甲方团队连夜应急。影响持续至今,网上流传的各种利用和绕过姿势还在层出不穷,影响面持续扩大。... Read More
《Chrome V8 源码》35. String.prototype.CharAt 源码分析 17 Dec, 2021 行业新闻 1 介绍 本文先讲解 String.prototype.CharAt 源码以及相关数据结构,再通过测试用例演示 String.prototype.CharAt 的调用、加载和执行过程。 注意 (1)Sea of Nodes 是本文... Read More
“清退潮”席卷币圈,警惕让你财富瞬间归零的隐秘操作! 16 Dec, 2021 行业新闻 近日,虚拟货币集体”闪崩“,惊呆全球投资者。据数据显示,”闪崩“的24小时内,共有41.7万人爆仓,数字货币全网合约爆仓金额达到了25.84亿美元(约合人民币164亿元)。其中,光是比特... Read More
从零到一带你深入 log4j2 Jndi RCE CVE-2021-44228漏洞 16 Dec, 2021 行业新闻 0x01前言 最近IT圈被爆出的log4j2漏洞闹的沸沸扬扬,log4j2作为一个优秀的java程序日志监控组件,被应用在了各种各样的衍生框架中,同时也是作为目前java全生态中的基础组件... Read More
RSA中e和phi不互素时的AMM开根 16 Dec, 2021 行业新闻 AMM 2021闽盾杯遇到的题,赛后听大佬们说要用AMM算法。 于是先百度了一波,发现网上的代码多多少少都有bug,而且跑很久。 只好自己读paper并且写下些许心得。 最终实现的... Read More