• Go代码审计:Gitea远程命令执行漏洞链

    这是一个非常漂亮的漏洞链,很久没见过了。我用docker来复现并学习这个漏洞,官方提供了docker镜像,vulhub也会上线这个环境。 漏洞一、逻辑错误导致权限绕过 这是本漏

    2018-07-18 315safe 39

  • 小白学安全第十五篇之Windows操作系统安全加固设置

       小时候听小伙伴说,Windows操作系统没有linux操作系统安全,对吗?呵呵。   自Windows2k系统开始,Windows在安全设计和配置方面,提供了详多安全机制,以供使用者根据自身情况进

    2018-07-18 315safe 49

  • QCTF部分

    原创: fz41 合天智汇



    一、啰嗦两句人话没参加XMAN,但是水了一波QCTF,题目还可以,就是感觉这样题目对我们这些萌新来说是不是太不友好了,感觉收获还是蛮多的,现在来记录一下C

    2018-07-18 315safe 102

  • 黑客利用恶意MDM解决方案来监视"高针对性"的iPhone 用户

    安全研究人员发现一个“高针对性”的移动恶意软件活动,该恶意软件自2015年8月起活跃至今,在印度已有13部iphone设备被持续监听。研究人员认为攻击者来自印度,他们通过滥用移动

    2018-07-18 315safe 38

  • 菜鸟阿姨网安技术学习笔记1:VMware Workstation Pro的网络模式设置

    VMware 是全球桌面到数据中心虚拟化解决方案的领导厂商。1998 年2月公司成立,今年,VMware 将庆祝其成为行业先驱 20 周年。VMware官网(https://www.vmware.com)列出其从数据中心

    2018-07-17 315safe 50

  • 福布斯榜上的90后黑客陈宇森:世界终会留给我一条逆袭的路

    黑客陈宇森:世界终会留给我一条逆袭的路陈宇森的微信头像是他的猫。双目圆睁,呆萌里泛出一丝冷峻。

    我第一次见到陈宇森,是在两年前。越狱大神“盘古”举办 MOSEC 移动安全大

    2018-07-17 315safe 22

  • 两道CTF Reverse题目(windows平台)

    原创:

    2018-07-17 315safe 37

  • LuaJIT反编译总结

    本文所指luajit,皆指luajit2.1.0-beta2版本。
    一、背景逆向apk时,得到luajit字节码文件,将反编译luajit的过程记录如下。本文主要分析ljd反编译工具源码(https://github.com/Nig

    2018-07-17 315safe 38