会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
41
42
43
44
45
46
47
48
49
···
56
下一页
2021年7月22日
Android恶意软件检测
摘要: 0x01 前言 本文将介绍如何利用机器学习技术检测安卓恶意软件,在前文会介绍相关基础知识,在后文则以实战为导向,介绍如何使用支持向量机检测安卓恶意软件,以及通过可解释性技术解释模型的决策结果,最后介绍如果对该模型发动对抗样本攻击。 0x02 支持向量机 在机器学习中,支持向量机(英语:support
阅读全文
posted @ 2021-07-22 15:10 蚁景网安实验室
阅读(600)
评论(0)
推荐(0)
2021年7月21日
记一次内网靶场实战(下篇)
摘要: (接上篇) 绕过disable_functions 但是这里命令执行返回的是127,应该是disable_functions禁用了命令执行的函数,在windows下绕过disable_functions的方法虽然很少,但是在linux里面绕过disable_functions的方法却有很多,这里就不
阅读全文
posted @ 2021-07-21 11:12 蚁景网安实验室
阅读(400)
评论(0)
推荐(0)
2021年7月20日
记一次内网靶场实战(上篇)
摘要: 前言 本环境为黑盒测试,在不提供虚拟机帐号密码的情况下进行黑盒测试拿到域控里面的flag。 环境搭建 内网网段:192.168.93.0/24 外网网段:192.168.1.0/24 攻击机: kali:192.168.1.10 靶场: CentOS(内):192.168.93.100 CentOS
阅读全文
posted @ 2021-07-20 17:18 蚁景网安实验室
阅读(315)
评论(0)
推荐(0)
2021年7月19日
Android逆向破解入门
摘要: 前言: 前年的时候搞过一点Android逆向,好久没搞了,最近有个哥们让我帮他做个Android逆向的小题目,于是拾起来Android逆向的知识重新来搞搞吧,这个apk十分简单,属于入门级的Android逆向分析程序,所以本文面向的对象主要是想涉足Android逆向的读者,让读者能够了解一下Andr
阅读全文
posted @ 2021-07-19 15:57 蚁景网安实验室
阅读(2241)
评论(0)
推荐(0)
glibc2.29下unsortedbin_attack的替代方法
摘要: 前言: 如今glibc已经发布了glibc 2.31版本,利用也变得越来越难,主要原因是新的版本中加入了更多的check,不过现在大多数的题目还是基于glibc2.23 2.27和2.29这3个版本。我们知道,glibc2.29相对于glibc2.23加入了更多的保护措施,而glibc2.29下对u
阅读全文
posted @ 2021-07-19 11:22 蚁景网安实验室
阅读(402)
评论(0)
推荐(0)
2021年7月16日
听说你还不会UAF?
摘要: 前言 这道题目反应了uaf的基本原理,pwn入门必做的题目,如果这一块了解的不够透彻,直接去打现在涉及各种奇技淫巧的pwn,肯定会被绕晕掉。所以为了照顾萌新(其实是我自己菜)把这道题目单独拿出来写一下。 这是一道uaf的题目,把二进制文件拉到本地来研究 在分析前,先简单说一下c++的虚函数和uaf的
阅读全文
posted @ 2021-07-16 17:29 蚁景网安实验室
阅读(279)
评论(0)
推荐(0)
2021年7月15日
PYthon继承链(egg)的思考和实战
摘要: 前言 起初学习ssti的时候,就只是拿着tplmap一顿乱扫,然后进行命令执行,之前深入学习了一下PYthon继承链;今天写个文章进行加深记忆和理解。 基础知识 class 返回一个实例所属的类; 这里可以看到返回了s1mple 类; globals 返回一个当前的空间之下可以利用的模块,方法和变量
阅读全文
posted @ 2021-07-15 17:20 蚁景网安实验室
阅读(221)
评论(0)
推荐(0)
浅析phar反序列化漏洞攻击及实战
摘要: 前言 phar反序列化漏洞很久之前就开始接触了;因为当时出了点问题导致一直无法成功,所以当时直接去学习其他的漏洞了;今天觉得是时候把这个漏洞补上去了; 漏洞成因 phar文件会以序列化的形式存储用户自定义的meta-data;该方法在文件系统函数(file_exists()、is_dir()等)参数
阅读全文
posted @ 2021-07-15 14:52 蚁景网安实验室
阅读(249)
评论(0)
推荐(0)
2021年7月14日
无括号和svg的xss构造利用
摘要: 前言 最近我学习了一些新的xss技巧在这里分享给大家! 0x01 JavaScript without parentheses using DOMMatrix 背景 以前我们有两个解决xss不带括号的方法但是都有缺陷: 我们可以使用location=name来加载外部的代码,但是Safari不支持,
阅读全文
posted @ 2021-07-14 16:01 蚁景网安实验室
阅读(474)
评论(0)
推荐(0)
2021年7月13日
汇编入门你应该知道的知识
摘要: 160个CrackMe-001 首先运行程序,发现程序是个注册机,输入用户名与注册码。 点击Check it Baby!会检测注册码是否正确,并且多次尝试发现提示语句相同 拉进OD进行分析,当弹出提示时不着急点确定,回到OD点击暂停运行按钮 点击堆栈(crlt+k)或者小图标K 找到地址为0042a
阅读全文
posted @ 2021-07-13 10:40 蚁景网安实验室
阅读(337)
评论(0)
推荐(0)
上一页
1
···
41
42
43
44
45
46
47
48
49
···
56
下一页
公告