RSS Feed
Articles
-
基于memcached的DRDoS复现
由于最近某高校的宽带出口被DRDoS了,罪魁祸首是公网上的未授权访问的memcached肉鸡,因此实践一下memcached的DRDoS,学习其中的原理。
-
ELF文件格式简介
ELF文件格式中比较重要的有:ELF Header、Program Header Table、Section Table、Section Header Table。最重要的概念:section segment。
-
如何搭建glibc源码调试环境?
-
CVE-2017-13156 Janus签名漏洞分析与复现
这是在18年初分析的一个漏洞。Android的APK签名方式可以分为V1和V2两种方式。Janus签名漏洞可以做到在Android APK只做了V1签名的情况下,如果在APK原始文件中插入一个恶意伪造的DEX文件,那么APK在安装运行时,Android的虚拟机会直接执行恶意插入的DEX文件。由于没有破坏原有的V1签名,常见的攻击场景是:可以在更新时覆盖掉原有的APK,以原有APK的权限来执行恶意代码。因此,开发者在使用Android Studio给Android APK签名时,最好勾选上V2签名。
影响:Android5.0-8.0的各个版本和使用安卓V1签名的APK文件
-
2018 赛博地球杯工业互联网安全大赛
-
TSCTF2017 Pwn writeup
-
Apktool(<=v2.2.2) Directory Traversal 漏洞分析
-
Apktool(<=v2.2.2) XXE 漏洞分析
-
HITB CTF 2017 1000levels writeup
-
pwnable.kr unlink writeup