unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
关于MFC消息映射机制浅解
为了解决虚函数过多而造成的虚表过大的现象,微软提出了消息映射机制。对指定的消息回调函数进行重写消息映射需要在.h文件的类声明中用DECLARE_MESSAGE_MAP标识消息映射。#defin...
2023-4-6 08:32:29 | 阅读: 20 |
收藏
|
0x00实验室
映射
afx
msgmap
lpentry
关于MFC的序列化与反序列化机制
概述序列化操作:将类对象的数据部分按照一定的规则进行二进制摆放,便于传输和存储等操作。反序列化:将二进制数据按照一定的规则填充到指定的类对象的数据区中,完成对象的数据填充操作。MFC的序列化对象的构建...
2023-4-4 08:33:34 | 阅读: 16 |
收藏
|
0x00实验室
carchive
cobject
pascal
cmyline
函数调用进入内核层分析 | 二进制安全
概述在windows系统上,涉及到内核对象的功能函数,都需要从应用层权限转换到内核层权限,然后再执行想要的内核函数,最终将函数结果返回给应用层。本文就是用OpenProcess函数来观察函数从应用层到...
2023-3-1 21:27:24 | 阅读: 6 |
收藏
|
0x00实验室
accessstate
ssdt
clientid
sssdt
kuser
手动展开PE文件 | 二进制安全
对于控制台应用,想要使其跑起来,基础要求如下:PE加载到内存PE根据PE头对齐进行伸展开修复导入表修复重定位表修改内存属性,赋予执行权限具体代码如下:PELoad.h文件内容,主要完成了对PE文件类对...
2023-1-10 12:35:23 | 阅读: 15 |
收藏
|
0x00实验室
cpe
pmemdata
pbyte
ploc
pntheader
PE结构 | 导出表详解 | 二进制安全
"人终将被年少不可得之物困其一生"概述导出表主要是将对外开放的函数合并成一个表结构,对外部开放一个调用接口,通过查表的方式进行动态的加载调用。导出表位于数据目录表的第一项(索引值为0)//资源...
2022-12-5 09:32:3 | 阅读: 19 |
收藏
|
0x00实验室
textcolor
模块
隐藏
yellow
数据
详解二进制PE文件 | 导入表技术
概述导入表,位于PE文件格式中的可选PE头中DataDirectory字段的第二项(索引值为1)为了减少不同应用程序之间的重复性功能文件,windows将一部分功能函数抽出,最终形成对应的DLL文件,...
2022-10-31 21:23:4 | 阅读: 27 |
收藏
|
0x00实验室
thunk
data32
数据
寻址
firstthunk
移动安全 | Android加壳和脱壳技术浅析
"人的一生可能根本没有分明的四季 一直在光影斑驳的林子下走走停停"安卓加固技术发展历程: 传统App加固技术,前后经历了四代技术变更,保护级别每一代都有所提升,但其固有的安全缺陷和兼容性问题始终...
2022-9-2 19:19:57 | 阅读: 17 |
收藏
|
0x00实验室
虚拟机
虚拟
payload
拦截
第一代
实战 | 记某次EduSrc网站Getshell 漏洞挖掘过程
"棋局成败,不在一招,而在招招。人生精彩,不在一朝,而在朝朝" 闲着没事,手就有点痒了,找了一个网站搞了波渗透,记录下来,希望为兄弟们提供一点思路。首先找到了学校的一个后台,也没啥技术含量,go...
2022-8-25 11:51:20 | 阅读: 40 |
收藏
|
0x00实验室
呜呜
嘿嘿
账号
嘿嘿嘿
php
利用Docker搭建CTF比赛动态靶机
"我的心田本空无一物,你来之后万物生长,你走之后,一片荒芜" --《隐入尘烟》感谢这位兄弟:https://www.yuque.com/docs/share/364ef08c-9405-45fe-b...
2022-8-24 08:41:14 | 阅读: 18 |
收藏
|
0x00实验室
ctfd
frp
frpc
容器
whale
VulnHub靶机 | GlasgowSmile
"宁可枝头抱香死,何曾吹落北风中"#项目地址http://www.vulnhub.com/entry/glasgow-smile-11,491/复现过程:主机发现:sudo nmap -sP...
2022-8-18 08:33:21 | 阅读: 18 |
收藏
|
0x00实验室
printit
joomla
penguin
abner
php
深度剖析堆栈中ShellCode的利用原理
"人生若只如初见,何事秋风悲画扇。"文章概览:001-关于堆栈ShellCode操作:基础理论002-利用fs寄存器寻找当前程序dll的入口:从动态运行的程序中定位所需dll003-寻找大兵L...
2022-8-17 08:42:45 | 阅读: 19 |
收藏
|
0x00实验室
堆栈
shellcode
strcpy
控制
VulHub靶场 | Sunset:Decoy
"我曾想隐归于世,却发现本就无人问津"项目靶机地址:https://www.vulnhub.com/entry/sunset-decoy,5050x00:主机发现:sudo...
2022-8-12 09:30:56 | 阅读: 32 |
收藏
|
0x00实验室
ssh
chkrootkit
漏洞
4444
noprofile
VulnHub靶机 | Infosecprep:oscp
"满地都是六便士,他却抬头看见了月亮"项目地址:https://download.vulnhub.com/infosecprep/oscp.zip本靶机比较适合新手0x00....
2022-8-11 11:51:15 | 阅读: 15 |
收藏
|
0x00实验室
oscp
ssh
wordpress
stty
pty
深信服内推 | 秋招+社招+实习 HC1000+
安全圈求职的小伙伴看过来!深信服科技2023校园招聘 秋招提前批+社招/实习内推 hc1000+最有活力的网络安全/云计算厂商之一N多岗位、1000+offer,部分岗位仅提...
2022-8-7 22:2:36 | 阅读: 22 |
收藏
|
0x00实验室
安全
网络
应届
ntanjs7
深信服内推 | 秋招+社招/实习 HC1000+
安全圈求职的小伙伴看过来!深信服科技2023校园招聘 秋招提前批+社招/实习内推 hc1000+最有活力的网络安全/云计算厂商之一N多岗位、1000+offer,部分岗位仅提...
2022-8-6 22:13:25 | 阅读: 26 |
收藏
|
0x00实验室
安全
网络
活力
校园
VulnHub靶机 | BBS_Cute:1.0.2 上传绕过
GIF89;<?php// php-reverse-shell - A Reverse Shell implementation in PHP. Comments stripped to slim i...
2022-8-3 18:31:54 | 阅读: 15 |
收藏
|
0x00实验室
printit
fclose
reverse
fwrite
php
VulnHub靶机 | hard-socnet2 | 高难度
"凌晨四点半,海棠花未眠" 本靶机难度为高难度,涉及到了缓冲区溢出的源码审计,逆向分析,动态调试等漏洞技能点,攻击方法有2种: CVE-2021-349...
2022-8-1 12:4:33 | 阅读: 17 |
收藏
|
0x00实验室
xmlrpc
漏洞
数据
runcmd
passcode
VulnHub靶场文件合集 | 靶机共750+
"心中无琐事,便是自由人"前言:前一阵子打Vulnhub的靶机打的比较勤下载靶机文件,经常由于网络原因导致中断故开了个某雷的VIP 花了几天时间全部down下来了度盘链接见...
2022-7-30 13:27:5 | 阅读: 235 |
收藏
|
0x00实验室
vulnhub
度盘
感激
开了个
琐事
VulnHub靶场 | Dawn2
"山前山后各有风景,有风无风都会自由"项目地址:https://download.vulnhub.com/sunset/dawn2.7z难度:中等部署环境:virtu...
2022-7-29 12:3:42 | 阅读: 184 |
收藏
|
0x00实验室
payload
x17
xe9
端口
1985
VulnHub靶机 | Sar
“纸上得来终觉浅,绝知此事要躬行”项目地址:https://download.vulnhub.com/sar/sar.zip该靶机是一个类似oscp的虚拟靶场环境,...
2022-7-28 12:4:3 | 阅读: 26 |
收藏
|
0x00实验室
sar2html
漏洞
passwd
sar
每隔
Previous
3
4
5
6
7
8
9
10
Next