Cytosineの有被小窝~

悟已往之不谏,知来者之可追。

  • cd ~
  • uname -a
  • ls -al post

利用LD_PRELOAD bypass disable_function

发表于 2020-11-12
上一篇翻译中讲述了用LD_PRELOAD劫持系统的rand()函数,使rand()函数永远return 42,算是简单介绍了原理。 在这一篇中,我们把这个思想再深入一点,讲讲CTF中常见的利用LD_PRELOAD来bypass disable_function。 disable_function 是 ...
阅读全文 »

[翻译]不再随机:使用LD_PRELOAD来劫持rand()函数

发表于 2020-11-12
文章比较基础,但是一步一步讲得很详细,适合第一次接触使用LD_PRELOAD来劫持函数的朋友~ 原文地址:https://securityboulevard.com/2020/10/not-so-random-using-ld_preload-to-hijack-the-rand-function/ ...
阅读全文 »

Mac下配置JAVA_HOME(Java自动更新的目录)

发表于 2020-08-24
今天想调一个JAVA程序,报错,搜了一下是由于Mac JAVA1.8.0_151自身的一个Bug,升级到152就可以解决,然后我IDEA和命令行看了一下JAVA版本是JAVA1.8.0_151,可我之前一直有开启JAVA的自动更新,系统中JAVA的控制面板也显示我的版本是261。 思考了一下应该是 ...
阅读全文 »

Mac下配置phpstorm+xdebug+docker(vmware虚拟机)进行断点调试

发表于 2020-07-02
环境说明本机Mac,安装PHPstorm,借助xdebug,远程调试位于VMware虚拟机(Ubuntu 14.04)中的Docker容器。 为什么要写这么复杂呢,因为如果你不需要在docker外面套VMware的虚拟机,可以直接从 虚拟机与Docker Remote API的配置 开始阅读,不需要 ...
阅读全文 »

如何写一个基本兼容python2和python3的程序?

发表于 2020-01-09
先从四个函数开始看 p牛fpm未授权访问到rce的poc 兼容python2和python3,看了一下代码,开头一部分是这样的: 1234567891011121314151617181920212223242526272829303132...PY2 = True if sys.version_i ...
阅读全文 »

[翻译+笔记]nsec2018-JS原型链污染攻击

发表于 2019-04-16
读完p牛的 深入理解 JavaScript Prototype 污染攻击 还有点意犹未尽,看了一下参考链接里第一个,觉得还有翻译的价值,于是乎在这里与大家一同学习啦~ 原文见:https://github.com/HoLyVieR/prototype-pollution-nsec18/ 原型链污染 ...
阅读全文 »

推荐插件,octotree,树形展示Github仓库代码

发表于 2019-04-13
效果: GitHub仓库&安装方法: https://github.com/ovity/octotree
阅读全文 »

[XSS笔记]乌云白帽子心伤的瘦子-21个鹅厂XSS案例

发表于 2019-04-08
@心伤的瘦子 的21个鹅厂XSS案例,从反射型XSS到DOM XSS再到Flash XSS最后到存储型XSS,用案例把各类XSS都讲了一遍,读完之后感觉非常长见识,简单做了一点记录,现在SRC基本不收反射型XSS,Flash应用也几乎绝迹,着重看看存储型XSS叭ヽ(^。^)丿 https://shu ...
阅读全文 »

浅述反弹shell

发表于 2019-03-30
什么是反弹shell通常情况下,攻击者通过漏洞获取的shell,都是由攻击者主动发起连接,连接到受害者的主机上。 反弹shell又称反向shell,即受害者主机发起连接,连接到攻击者的主机上。 为什么需要反弹shell 受害者主机上存在WAF,对主动连接发来的请求数据检测严格,而对向外发出的请求不进 ...
阅读全文 »

[翻译]DOM-XSS/第三种XSS——看一下被忽视的XSS

发表于 2019-03-22
原文地址:http://www.webappsec.org/projects/articles/071105.html 摘要我们都知道XSS,对吧?一个漏洞,一个人发送恶意数据(通常是带有JS的HTML),然后恶意数据被应用程序在HTML上下文中输出回显,最终JS代码被执行。但是,错了。这里有一种不 ...
阅读全文 »
12…4
Cytosine

Cytosine

悟已往之不谏,知来者之可追。

36 日志
60 标签
RSS
GitHub 知乎 安全大事件 XUPTSEC-blog
from dalao import
  • Murasaki
  • pcat
  • 飞龙
  • ju5tw4nty0u
  • 暗羽
  • grt1st
  • K0rz3n
  • 一叶飘零
  • 腹黑
  • Wfox
  • Xishir
  • Sakura
  • Math1as
  • Cosmos
  • 奈沙夜影
  • PeterZ
  • Virink
  • 昌维
  • White
  • CismonX
  • lixin
  • Wz
  • 江sir
  • greyd0g
  • Brucetg
  • FraMeQ
  • 小花
  • iosmosis
  • Processor
  • l1nk3r
  • Map1e
  • 清枫
  • 仓鼠
  • 一苇
  • T1h2ua
  • qtfreet00
  • 茶茶
© 2017 — 2021 Cytosine
由 Hexo 强力驱动
|
主题 — NexT.Mist