30小时教你进阶CTF-密码学:顶尖硕博战队亲授,从古典密码到RSA攻击
CTF30小时教你进阶CTF——密码学在CTF赛场上,你是否曾面对密码学题目束手无策?或是觉得密码学理论枯燥难啃,不知从何学起? 希望有人能带你系统拆解RSA、AES、流密码……直至能独立解题?攻防
阅读全文CTF30小时教你进阶CTF——密码学在CTF赛场上,你是否曾面对密码学题目束手无策?或是觉得密码学理论枯燥难啃,不知从何学起? 希望有人能带你系统拆解RSA、AES、流密码……直至能独立解题?攻防
阅读全文1.看保护是32位程序,Partial RELRO表明可以劫持got表,没有开canary和pie,开了NX栈不可执行。2.看源码main函数可以看出是典型的菜单题,打印menu,根据选项调用add_
阅读全文近日,网络安全研究员 Rakesh Krishnan 曝光了勒索软件团伙LockBit 5.0的核心基础设施,包括关键服务器IP地址205.185.116.233及勒索泄露站点域名karma0.xyz
阅读全文前置准备安装angr,部署angr-ctf项目。先安装angr:$sudo pip install angrangr用project调用来加载二进制文件import angrp = angr.Proj
阅读全文在攻防对抗不断升级的今天,传统安全工具已难以应对海量漏洞和新型攻击手法。而大语言模型正以惊人的推理和生成能力,为网络安全领域注入全新解题思路——但如何让AI真正落地安全实战?如何将ChatGPT变成你
阅读全文随着移动互联网进入深水区,企业正面临前所未有的安全挑战:1风控与对抗升级:金融、电商等行业面临黑产技术迭代,加固、混淆、虚拟化防护成为标配。2合规与检测困境:App上架审核趋严,隐私合规检测、安全扫描
阅读全文前阵子去京东沙龙上做了一次 升级的猫鼠游戏:AI时代的移动攻与防的讲座,讲的主要内容就是在ai的时代,如何进行高效的安全开发和逆向工程。主要核心就是,ai提高了每个人的效率,逆向工作者提高了自己逆向的
阅读全文有意向者可点击文末【阅读原文】投递简历~职位更新深圳软牛科技集团股份有限公司 职位经验/学历薪资地点逆向开发工程师应届毕业生/本科面议深圳高级逆向开发工程师3-5年/本科面议深圳长按识别关于岗位详情及
阅读全文近日,一款名为 Albiriox 的新型安卓恶意软件引发安全警报。该木马以“恶意软件即服务”(MaaS)形式在地下论坛出租,攻击者可通过月付方式获取并使用,对全球超过400款银行和加密货币应用构成直接
阅读全文缓冲区溢出某社交平台在处理本地图片时存在缓冲区溢出的漏洞,问题出现在Java_com_sina_filter_JpegExifExtractor_nativeExifExtrator函数,具体功能是解
阅读全文近日,网络安全公司Koi Security揭露了一起名为“ShadyPanda”的大规模网络间谍行动。该组织在约七年时间内,通过谷歌Chrome和微软Edge浏览器的扩展程序,感染了超过430万用户,
阅读全文在移动安全攻防、爬虫数据获取、软件漏洞挖掘等场景中,逆向工程是破解保护机制、洞察底层逻辑的核心能力。然而,面对C++复杂结构体还原、虚拟机保护(VMP)分析、内存校验对抗等高阶技术,许多学习者因缺乏系
阅读全文议题回顾如今,随着移动设备功能越来越丰富,我们的手机也变得越来越安全。手机中加入了更多的安全模块和防护措施,不仅包括应用层和内核层的安全措施,还包括底层的安全芯片。在这一过程中,可信执行环境(TEE)
阅读全文今日清晨,全球数百万用户遭遇ChatGPT重大服务中断。此次故障始于北京时间清晨时段,导致许多用户无法访问这款热门AI聊天机器人,并引发了令人担忧的数据可见性问题——用户对话历史记录一度完全消失。Op
阅读全文直到今天,Windows仍然是软件历史上最复杂的操作系统,深入理解这个操作系统对于任何软件工程师来说都是一个巨大的挑战。本培训借助调试器这把利剑,深入Windows系统内部,以生动鲜活的方式,解读IR
阅读全文11月29日,腾讯云黑客松智能渗透挑战赛决赛落下帷幕,来自全国各地的400多名顶尖白帽子、战队代表与行业专家齐聚羊城,共同见证了一场以“AI智能体”为主角的高水平攻防竞技。在这场国内最大规模的大模型安
阅读全文实在是非常想再开一次入门课,因为有一个自己觉得还挺巧妙的小想法:我能不能写一个C程序,它不调用后门函数,而是我自己用栈溢出去调用完成getshell。我想从开发的角度,而非从计算机的底层来理解我自己学
阅读全文谷歌近日发布了2025年12月的安卓安全公告,披露了一系列影响全球主流移动操作系统的高危漏洞。此次更新尤为值得关注的是,公告中明确警告已有漏洞在野外被主动利用,同时安卓框架内存在一个关键级远程拒绝服务
阅读全文一、背景OLLVM扁平化还原—新角度:状态机里面分享了代码保护之一的控制流扁平化的还原思路。控制流扁平化,实际上就是对基本块之间的调用关系进行调整,但基本块的内部保持不变。而更严格的代码保护,是对基本
阅读全文近日,针对微软Outlook中一处被称为“MonikerLink”的严重远程代码执行漏洞(CVE-2024-21413),安全研究人员已公开概念验证(PoC)利用代码。该漏洞CVSS评分高达9.8,允
阅读全文面对复杂的加密解密、千奇百怪的隐写技术、五花八门的文件格式,是不是常常感到无从下手?别担心,《MISC 从入门到精通全解篇》课程来啦,专为想在 MISC 领域突破的你量身打造!超值价 ¥199大数据
阅读全文今天为大家带来一个基于Dll劫持的MSVC编译过程劫持思路,我本来是想要研究下MSVC编译器想通过注入的方式劫持编译流,然后通过得出逆向出微软编译器的IR格式,最后通过自己的Pass实现原生的Wind
阅读全文2025年11月22日,第二届“华为漏洞管理与应急响应技术大会”于深圳如期举行。大会以“共建共治 智护未来”为主题,聚焦行业安全漏洞管理痛点,汇聚各领域网络安全专家,从行业监管、网络产品提供者、关键信
阅读全文之前在學LLVM Pass的時候就在想,是否能用LLVM Pass來實現vmp?想了一陣子沒啥思路就沒再多想了。直至看到大佬的這篇文章:写一个简单的VMP-不造轮子,何以知轮之精髓?才發現原來LLVM
阅读全文有意向者可点击文末【阅读原文】投递简历~职位更新工业和信息化部电子第五研究所职位经验/学历薪资地点二进制漏洞挖掘工程师不限/本科20-30k广州二进制漏洞利用exp开发工程师不限/本科20-30k广州
阅读全文近日,Next.js框架曝出一项高危未授权拒绝服务(DoS)漏洞,攻击者仅需发送单个特制HTTP请求,即可导致自托管服务器内存耗尽并崩溃,且无需任何身份验证。该漏洞存在于`body-streams.t
阅读全文这篇文章的目的是介绍Hyper-V平台TPM组件服务进程vmsp.exe相关的通用TPM漏洞CVE-2025-2884分析与复现。文章结合了笔者魔改的用户模式隔离进程调试工具和逆向代码及调试结果分析了
阅读全文近日,Bitdefender Labs发布报告揭露,网络犯罪分子正利用热门游戏《战地6》进行恶意攻击。他们通过散假冒的盗版游戏、安装程序及所谓的“游戏作弊工具”,诱骗玩家下载恶意软件,导致个人信息泄露
阅读全文做安卓开发的你,是不是总被 “灵魂拷问” 暴击:-想优化 app 性能,系统底层机制像黑箱,改代码如 “盲人摸象”,改了又改还是卡?-搞逆向分析,面对加密代码、复杂逻辑,像 “无头苍蝇”,Hook 能
阅读全文拟态比赛的时候时间过于匆忙,并没有很多时间看这道题目,因此赛后进行了复现,这一过程中十分感谢@zikh26师傅和神秘的@Nik Xe大哥给予的帮助。1漏洞分析基本信息:从启动脚本发现其实只开了一个80
阅读全文