非攻——non RCE 题目分析 02 Nov, 2021 行业新闻 最近在恶补反序列化的知识点,mysql jdbc反序列化漏洞也是一个比较经典的漏洞。学习的过程中正好发现AntCTFxD^3CTF有道赛题把这个知识点出成了题目,为了了解该jdbc漏洞的... Read More
Hack.lu CTF 2021 Writeup by r3kapig 02 Nov, 2021 行业新闻 前言: 本次比赛我们获得了第五名的成绩 现将师傅们的 wp 整理如下,分享给大家一起学习进步~ 同时也欢迎各位大佬加入 r3kapig 的大家庭,大家一起学习进步,相互分享~ 简历... Read More
不出网主机的几种上线方式 02 Nov, 2021 行业新闻 前言 拿到一台边缘机器后,内网的机器很有可能大多数都不出网,这时又想上线cs方便后续操作。本文就如何上线不出网主机的方式进行了总结。 环境搭建 目标内网机器 os:w... Read More
InCTF 复现 02 Nov, 2021 行业新闻 作者:DR@03@星盟 md-notes 环境搭建 docker遇到报错1 Sending build context to Docker daemon 32.26kB Step 1/16 : FROM golang:alpine —-> cfae2977b751 Step Read More
Move to Cloud:数据的安全旅程 01 Nov, 2021 行业新闻 网络世界不断诞生、跳动的数据字节们, 他们随着业务游走虚拟世界, 在应用间穿梭。复杂环境里数据安全, 应处于精细设计的系统中, 数据的一生, 应当被这样保护。一、云的物理机房:... Read More
Windows拓展控制流保护机制(XFG)分析 01 Nov, 2021 行业新闻 微软似乎在不断扩展其安全防护和缓解机制,并将其应用到Windows 10操作系统上。本文介绍一种微软即将推出的安全防护机制:eXtended Flow Guard(XFG)。 XFG目前尚未发布,也不... Read More