仅用三种字符实现 x86_64 架构的任意 shellcode 04 Nov, 2021 行业新闻 前言 今年(2021) DEFCON 决赛出了一道有意思的 KoH 题(shoow-your-shell),用 shellcode 读取 secret 文件内容并输出,比谁用的字符更少,字符数相同时比谁的长度更短。 有队... Read More
基于管道实现简单的shell后门 04 Nov, 2021 行业新闻 最近在分析恶意代码的过程中,遇到了基于管道的后门,于是就学习了一下基于管道的shell后门原理,自己动手写了一个简单的shell后门。分享一下,供大家交流,如有错误之处,欢迎指出... Read More
第四届“强网”拟态防御国际精英挑战赛web的wp 04 Nov, 2021 行业新闻 web zerocalc readFile函数可以任意文件读取! readFile('./src/index.js')读出源码后: notevil是最新的版本!正当我头脑风暴的时候! readFile('../../../../../../flag')... Read More
浅谈DNS递归解析和迭代解析之间的区别 04 Nov, 2021 行业新闻 DNS解析是互联网中的重要环节,承担着将域名翻译为可由计算机直接读取的IP地址的基础功能。根据查询对象不同,DNS解析可分为递归解析和迭代解析两种方式,接下来,中科三方将简单介... Read More
涉俄APT组织“圣贤熊”针对军队、政府展开经济犯罪和间谍攻击 04 Nov, 2021 行业新闻 一、概述 近日微步情报局捕获一批针对格鲁吉亚、乌克兰地区的攻击样本,攻击者使用涉及军政、COVID疫苗等相关话题投递攻击诱饵。除此之外,也存在一些伪造成发票、比特币相... Read More
从qemu逃逸到逃跑 04 Nov, 2021 行业新闻 在现在CTF比赛中qemu逃逸题目已经越来越常见,希望能通过这篇文章让大家对最近qemu逃逸题目学习有一点帮助 2021 HWS FastCP 漏洞分析 void __fastcall FastCP_class_init(O... Read More