自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(22)
  • 收藏
  • 关注

原创 PE文件格式(二)

EAT是一种核心机制,它使不同的应用程序可以调用库文件中提供的函数。也就是说,只有通过EAT才能准确求得从相应库中导出函数的起始地址。

2021-10-20 22:16:23 1911

原创 PE文件格式(一)

PE文件是Windows操作系统下使用的可执行文件文件格式。PE文件是指32位的可执行文件,也叫PE32。64位的可执行文件称为PE+或者PE32+,是PE文件的一种扩展形式(不是PE64)。对应的结构体名字:IMAGE_OPTIONAL_HEADER32 STRUCT由于可选头字段数目多达32个,这里没有对全部字段的定义进行列举,只列举了几个相对重要的一些字段(12个)。所有含代码的节的总大小所有含已初始化数据的节的总大小所有含未初始化数据的节的大小程序执行入口RVA。

2021-10-18 14:27:36 8064

原创 JBoss漏洞

JBoss漏洞的简单学习记录

2022-10-24 19:54:50 1002 1

原创 Weblogic-SSRF【CVE-2014-4210】

weblogic-SSRF [CVE-2014-4210]漏洞复现

2022-10-13 19:35:10 1277

原创 Weblogic漏洞

中间件漏洞,weblogic漏洞初步学习,后续继续复现相关漏洞

2022-09-05 22:02:20 2311

原创 Docker未授权访问漏洞

docker未授权访问漏洞复现,漏洞利用,修复方法

2022-09-01 21:20:54 1841 2

原创 Redis未授权访问漏洞

Redis未授权访问漏洞复现以及利用

2022-08-22 22:04:23 1357

原创 弱口令与暴力破解

弱口令,暴力破解,Tomcat弱口令

2022-08-21 02:03:50 2322

转载 渗透测试常见面试问题

面试问题

2022-08-15 18:29:17 827

原创 命令执行漏洞

原理应用未对用户输入做严格得检查过滤,导致用户输入得参数被当成命令来执行。危害继承Web服务程序的权限去执行系统命令或读写文件反弹shell,获得目标服务器的权限进一步内网渗透远程代码执行因为业务需求,在PHP中有时需要调用一些执行命令的函数,如: eval() 、assert() 、 preg_replace() 、 create_function() 等,如果存在一个使用这些函数且未对可被用户控制的参数进行检查过滤的页面,那么这个页面就可能存在远程代码执行漏洞。...

2022-08-14 21:28:49 459

原创 文件上传漏洞

文件上传漏洞webshell

2022-08-14 01:47:12 608

原创 SQL注入

SQL注入和利用,sqlmap的基本使用

2022-07-23 02:04:48 672

原创 网络协议基础

网络协议

2022-07-15 21:46:16 589

原创 渗透测试之信息收集

信息收集

2022-06-15 16:23:01 745

原创 关于HW一些问题

护网

2022-06-13 16:37:49 909

原创 常见漏洞原理及其防御方法

常见漏洞

2022-06-07 22:51:41 1467

原创 逆向工程——调试upx压缩的notepad程序

一. 比较notepad.exe与notepad_upx.exe的EP代码notepad.exe:程序的EOP在0100739D处,在010073B2处调用函数getModuleHandleA()API,获取notepad.exe的Imagebase。然后在010073B4和010073C0处比较MZ和PE签名,这部分的EP代码很重要,后面分析notepad_upx.exe时会进行比较,也方便找到真正的程序的OEP。notepad_upx.exe:在地址01015330处是压缩之后的第二节部分,

2021-10-27 22:11:19 1257

原创 逆向工程之运行时压缩

1.数据压缩数据压缩是计算机工程的主要研究内容,经过数十年发展已经有了深入研究,今后还会出现更多,更好的算法。不论哪种形态的文件都是由2进制组成的,只要使用合适的压缩算法,就能缩减其大小。经过压缩的文件若能100%恢复,则称该压缩为无损压缩;若不能恢复原状,则称该压缩为有损压缩。无损压缩无损压缩用来缩减文件的大小,压缩后的文件更易保管、移动。使用经过压缩的文件之前,需要先对文件解压缩(此过程应该保证数据完整性)。还有许多其他压缩算法,它们都是在上面三种的基础上改造而成的。有损压缩有损压缩允许压缩

2021-10-21 16:00:47 935

原创 testre WP

功防世界RE testre WP差壳2.64位文件,直接放入64位IDA中查看main函数中出现两个关键函数:sub_400D00和sub_400700;这是跟进第一个函数sub_400D00:__int64 __fastcall sub_400D00(__int64 a1, unsigned __int64 a2){ char buf; // [rsp+17h] [rbp-19h] unsigned __int64 i; // [rsp+18h] [rbp-18h] uns

2021-05-13 17:12:49 830

原创 逆向工程---IA32寄存器

EFLAGS:Flag Register,标志寄存器

2021-03-05 20:44:34 1156

原创 python字符串的常用方法

##python字符串的常用方法len("hello"): 返回字符串的长度str.capitalize() : 将原来的字符串的首字母大写,并返回,返回值为str类型str.lower(): 将字符串所有字母小写,并返回,返回值为str类型str.upper(): 将字符串所有字母大写,并返回,返回值为str类型str.count('a'): ...

2021-01-21 09:43:52 782

原创 IDA快捷键

IDA快捷键空格键 反汇编窗口切换文本跟图形ESC 退到上一个操作地址G 搜索地址或者符号N 重命名分号键 注释ALT+M 添加标签CTRL+M 列出所有标签CTRL +S 二进制段的开始地址结束地址C code 光标地址出内容解析成代码P 在函数开始处使用P,从当前地址处解析成函数D data解析成数据A ASCII解析成ASCIIU

2020-11-06 21:54:17 887

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除