xctf 2024- L3Hctf 前言 过年前打的,还一大早爬起来了,10点钟学弟还在睡觉,先做签到了 checkin intractable problem 给定一个长度大于1e1200的整数n,编写一个Python函数factorization(n: string) -> tuple[int],该函数的目标是将n分解为两个素数的乘积,并…
华夏erp代码审计 省流 由于发现自己审计javacms的水平不行,所以拿个简单的cms练了一下手 基本上通篇就是复现这个华夏ERP CMS 代码审计 - FreeBuf网络安全行业门户 唯一的小突破就是多挖了几个文章没有的洞(但思路是一个) sql: /log/list?search=%7B%22operation%22%3A%220%22%2C…
这篇文章受密码保护,输入密码才能阅读
这篇文章受密码保护,输入密码才能阅读
twst
codefever 代码审计 由于本篇也具有0day,所以之前我加密了,还请原谅,但目前漏洞已提交至官方并修复,故公开以便大伙学习交流 本篇仅作学习交流使用,切勿非法用途! 安装 源码:https://github.com/PGYER/codefever 两种安装方法,这里docker安装: docker run -d --privileged=t…
Lantern 夏男人又怕又爱的逆向前辈 Lantern's 小站 EastJun 东方子均 协会的会花,外表高冷但是内心细腻,精于web并且十分热心 EastJun's Blog JohnFrod 最喜欢的web研究生之一,经常教我内网知识 JohnFrod's Blog r0ckyzzzz 极其擅长漏洞挖掘和攻防的师兄,我永远的学习榜样 r0c…
如下是招新群二维码 此帖已过期 2023深大信安协会招新,敬请期待!
java反射 参考javassist使用全解析 - rickiyang - 博客园 (cnblogs.com) 还有b站白日梦组长的视频 环境搭建 pom.xml <dependency> <groupId>org.javassist</groupId> <artifactId>javassist&l…
与web方向 相关的逆向 web手逆向入门 ida下载 首先是下载ida,推荐去吾爱破解 - LCG - LSG|安卓破解|病毒分析|www.52pojie.cn论坛下载,建议ida7.6(因为可以直接逆Go文件,低版本要多装插件或写脚本来翻译函数表) 对于web的逆向而言,比较重要的是学会 逆向go , 逆向病毒 然后去熟悉ida操作 攻防世界逆…