LOADING

加载过慢请开启缓存 浏览器默认开启

W000i

Welcome to my first blog...

初探缓冲区溢出

2024/8/25

缓冲区溢出是指当计算机程序向缓冲区内填充的数据位数超过了缓冲区本身的容量,溢出的数据覆盖在合法数据上,我们使用精心设计的shellcode来覆盖合法的数据,从何使我们的shellcode得到执行。

阅读全文

CrackMe-新手的突发奇想

2024/8/19

Crackme是一种特别设计的小程序,其主要目的是测试程序设计人员的逆向工程技能。

阅读全文

Android安全评估

2024/8/19

Android安全评估指南

阅读全文

SPF发件伪造漏洞

2024/8/19

发件人策略框架(SPF)是一种用于验证邮件发件人身份的技术,旨在防止伪造邮件和垃圾邮件。然而,SPF配置中的漏洞可能导致发件人伪造攻击,使得攻击者能够冒充合法的发件人身份,造成严重的安全隐患。

阅读全文

基于C语言shellcode加载器

2024/8/19

看了很多C语言的免杀,大部分都是本地加载+异或加密或者多来几次异或加密,刚好有时间就用C语言写了一个shellcode加载器,无须安装任何库即可使用,实现了远程加载shellcode,AES加密解密,反调试,反沙箱,小白直接复制粘贴也能实现免杀。

阅读全文

OD破解某辅助

2024/8/19

OllyDebug是一款强大的动态分析工具,它结合了IDA与SoftICE的思想,作为一个Ring 3级的调试器,提供了可视化的操作界面,使得分析人员能够更方便地分析二进制代码,进行动态追踪和反汇编。

阅读全文

kkFileView远程代码执行漏洞分析

2024/8/19

kkFileView 的文件上传功能存在 zip路径穿越问题,导致攻击者可以通过上传恶意构造的 zip包覆盖任意文件,目标在使用odt格式转pdf格式时会调用系统的Libreoffice,而此进程会调用库中的uno.py文件,因此可以覆盖该py文件的内容进行代码执行。

阅读全文

Fastjson漏洞分析

2024/8/19

fastjson 是阿里巴巴开发的 java语言编写的高性能 JSON 库,用于将数据在Json 和 Java Object之间相互转换。它没有用java的序列化机制,而是自定义了一套序列化机制。

阅读全文

Log4j2漏洞分析(CVE-2021-44228)

2024/8/19

Log4j2是log4j 1.x和logback的改进版,提供了比其前身Log4j1.x更多的功能和性能改进。

阅读全文

CC7分析

2024/8/19

Commons Collections是Apache软件基金会的一个开源项目,它提供了一组可复用的数据结构和算法的实现,旨在扩展和增强Java集合框架,以便更好地满足不同类型应用的需求。该项目包含了多种不同类型的集合类、迭代器、队列、堆栈、映射、列表、集等数据结构实现,以及许多实用程序类和算法实现。它的代码质量较高,被广泛应用于Java应用程序开发中。

阅读全文