初探缓冲区溢出
缓冲区溢出是指当计算机程序向缓冲区内填充的数据位数超过了缓冲区本身的容量,溢出的数据覆盖在合法数据上,我们使用精心设计的shellcode来覆盖合法的数据,从何使我们的shellcode得到执行。
加载过慢请开启缓存 浏览器默认开启
缓冲区溢出是指当计算机程序向缓冲区内填充的数据位数超过了缓冲区本身的容量,溢出的数据覆盖在合法数据上,我们使用精心设计的shellcode来覆盖合法的数据,从何使我们的shellcode得到执行。
发件人策略框架(SPF)是一种用于验证邮件发件人身份的技术,旨在防止伪造邮件和垃圾邮件。然而,SPF配置中的漏洞可能导致发件人伪造攻击,使得攻击者能够冒充合法的发件人身份,造成严重的安全隐患。
看了很多C语言的免杀,大部分都是本地加载+异或加密或者多来几次异或加密,刚好有时间就用C语言写了一个shellcode加载器,无须安装任何库即可使用,实现了远程加载shellcode,AES加密解密,反调试,反沙箱,小白直接复制粘贴也能实现免杀。
OllyDebug是一款强大的动态分析工具,它结合了IDA与SoftICE的思想,作为一个Ring 3级的调试器,提供了可视化的操作界面,使得分析人员能够更方便地分析二进制代码,进行动态追踪和反汇编。
kkFileView 的文件上传功能存在 zip路径穿越问题,导致攻击者可以通过上传恶意构造的 zip包覆盖任意文件,目标在使用odt格式转pdf格式时会调用系统的Libreoffice,而此进程会调用库中的uno.py文件,因此可以覆盖该py文件的内容进行代码执行。
fastjson 是阿里巴巴开发的 java语言编写的高性能 JSON 库,用于将数据在Json 和 Java Object之间相互转换。它没有用java的序列化机制,而是自定义了一套序列化机制。