会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
i春秋
i春秋,培育信息时代的安全感!
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
29
30
31
32
33
34
35
36
37
···
72
下一页
2018年7月20日
APK防护——Anti_Virtual App的思路和实现
摘要: 作者:HAI_i 原文来自:https://bbs.ichunqiu.com/thread-42982-1-1.html 0×00 前言 Virtual App是一个很强大的存在,破坏了Android 系统本身的隔离措施,可以进行免root hook和其他黑科技操作,你可以用这个做很多在原来APP里
阅读全文
posted @ 2018-07-20 11:04 i春秋
阅读(5370)
评论(0)
推荐(0)
2018年7月18日
Linux pwn入门教程——格式化字符串漏洞
摘要: 本文作者:Tangerine@SAINTSEC 原文来自:https://bbs.ichunqiu.com/thread-42943-1-1.html 0×00 printf函数中的漏洞printf函数族是一个在C编程中比较常用的函数族。通常来说,我们会使用printf([格式化字符串],参数)的形
阅读全文
posted @ 2018-07-18 15:26 i春秋
阅读(22482)
评论(1)
推荐(1)
2018年7月17日
Python大法之告别脚本小子系列—信息资产收集类脚本编写(下)
摘要: 作者:阿甫哥哥 原文来自:https://bbs.ichunqiu.com/article-1618-1.html 系列文章专辑:Python大法之告别脚本小子系列目录: 0×05 高精度字典生成脚本编写 0×06 Queue模块的讲解 0×07 目录扫描脚本编写 0×08 C段扫描脚本编写 0×0
阅读全文
posted @ 2018-07-17 12:03 i春秋
阅读(1031)
评论(0)
推荐(1)
2018年7月12日
绝境渗透之你们想看的从0到100的渗透过程
摘要: 原文来自:https://bbs.ichunqiu.com/thread-42556-1-1.html 本次渗透为合作学校展开的渗透测试,比较艰难。途中所涉及的IP 均处理过。如有漏码请私信与我告知。 项目:www.*.edu.tw 主站信息:PHP脚本 服务器:Linux 简述:此次目标的难度性比
阅读全文
posted @ 2018-07-12 14:42 i春秋
阅读(1141)
评论(0)
推荐(0)
2018年7月11日
Python大法之告别脚本小子系列—信息资产收集类脚本编写(上)
摘要: 作者:阿甫哥哥 原文来自:https://bbs.ichunqiu.com/thread-38703-1-1.html 0×01 前言在采集到URL之后,要做的就是对目标进行信息资产收集了,收集的越好,你挖到洞也就越多了…………当然这一切的前提,就是要有耐心了!!!由于要写工具较多,SO,我会分两部
阅读全文
posted @ 2018-07-11 15:04 i春秋
阅读(1002)
评论(0)
推荐(1)
2018年7月10日
Linux pwn入门教程(3)——ROP技术
摘要: 作者:Tangerine@SAINTSEC 原文来自:https://bbs.ichunqiu.com/thread-42530-1-1.html 0×00 背景 在上一篇教程的《shellcode的变形》一节中,我们提到过内存页的RWX三种属性。显然,如果某一页内存没有可写(W)属性,我们就无法向
阅读全文
posted @ 2018-07-10 14:38 i春秋
阅读(7903)
评论(0)
推荐(0)
2018年7月5日
【插件篇】渗透测试必不可少的浏览器插件
摘要: i春秋作家:anyedt 原文来自:https://bbs.ichunqiu.com/thread-42390-1-1.html 一款好的渗透测试浏览器插件可以大大提高我们渗透测试的效率,那么作为渗透测试人员,我们是否有一些不可或缺的浏览器插件呢。嗯,必须有。往下看文章。 Firebug是firef
阅读全文
posted @ 2018-07-05 14:55 i春秋
阅读(9385)
评论(0)
推荐(0)
2018年7月4日
大数据搜索引擎之elasticsearch使用篇(一)
摘要: 作者:yanzm 原文来自:https://bbs.ichunqiu.com/thread-42421-1-1.html 1.基础介绍 本期,我们将着重介绍elasticsearch的基本使用方法。 2.名词解释 在介绍elasticsearch的基本使用方法之前,我们先来了解一下在elastics
阅读全文
posted @ 2018-07-04 15:06 i春秋
阅读(498)
评论(0)
推荐(0)
2018年7月3日
Linux pwn入门教程(2)——shellcode的使用,原理与变形
摘要: 作者:Tangerine@SAINTSEC 0×00 shellcode的使用 在上一篇文章中我们学习了怎么使用栈溢出劫持程序的执行流程。为了减少难度,演示和作业题程序里都带有很明显的后门。然而在现实世界里并不是每个程序都有后门,即使是有,也没有那么好找。因此,我们就需要使用定制的shellcode
阅读全文
posted @ 2018-07-03 15:22 i春秋
阅读(5842)
评论(0)
推荐(0)
2018年7月2日
Linux pwn入门教程(0)——环境配置
摘要: 作者:Tangerine@SAINTSEC 0×00前言 作为一个毕业一年多的辣鸡CTF选手,一直苦于pwn题目的入门难,入了门更难的问题。本来网上关于pwn的资料就比较零散,而且经常会碰到师傅们堪比解题过程略的writeup和没有注释,存在大量硬编码偏移的脚本,还有练习题目难找,调试环境难搭建,G
阅读全文
posted @ 2018-07-02 11:20 i春秋
阅读(1095)
评论(0)
推荐(0)
上一页
1
···
29
30
31
32
33
34
35
36
37
···
72
下一页
公告