行业新闻

非攻——non RCE 题目分析

  最近在恶补反序列化的知识点,mysql jdbc反序列化漏洞也是一个比较经典的漏洞。学习的过程中正好发现AntCTFxD^3CTF有道赛题把这个知识点出成了题目,为了了解该jdbc漏洞的...

Read More

Hack.lu CTF 2021 Writeup by r3kapig

  前言: 本次比赛我们获得了第五名的成绩 现将师傅们的 wp 整理如下,分享给大家一起学习进步~ 同时也欢迎各位大佬加入 r3kapig 的大家庭,大家一起学习进步,相互分享~ 简历...

Read More

不出网主机的几种上线方式

  前言 拿到一台边缘机器后,内网的机器很有可能大多数都不出网,这时又想上线cs方便后续操作。本文就如何上线不出网主机的方式进行了总结。   环境搭建 目标内网机器 os:w...

Read More

InCTF 复现

  作者:DR@03@星盟 md-notes 环境搭建 docker遇到报错1 Sending build context to Docker daemon 32.26kB Step 1/16 : FROM golang:alpine —-> cfae2977b751 Step

Read More

Move to Cloud:数据的安全旅程

网络世界不断诞生、跳动的数据字节们, 他们随着业务游走虚拟世界, 在应用间穿梭。复杂环境里数据安全, 应处于精细设计的系统中, 数据的一生, 应当被这样保护。一、云的物理机房:...

Read More

Windows拓展控制流保护机制(XFG)分析

  微软似乎在不断扩展其安全防护和缓解机制,并将其应用到Windows 10操作系统上。本文介绍一种微软即将推出的安全防护机制:eXtended Flow Guard(XFG)。 XFG目前尚未发布,也不...

Read More