Aggregator
Burp-Montoya
2 years 2 months ago
Burp的新版本更新了新的API接口,刚好最近有写插件的想法,所以简单的了解了下。简介 单从Monto
CTF | 2022 USTC Hackergame WriteUp 0x02
2 years 2 months ago
这是2022 Hackergame的wp第二部分,主要包括一些难度稍大的题目,以binary类型为主。
MiaoTony
CTF | 2022 USTC Hackergame WriteUp 0x03
2 years 2 months ago
这是2022 Hackergame的wp第三部分,主要包括一些难度稍大的题目,以及喵喵的碎碎念,总之学到了许多。
MiaoTony
CTF | 2022 USTC Hackergame WriteUp 0x01
2 years 2 months ago
又是一年Hackergame,今年内卷严重,题目难度有所提升,同时也学到了许多。
MiaoTony
译|PHP 7 新的 Hashtable 实现
2 years 2 months ago
大约三年前,我写了一篇分析 PHP 5 中数组的内存使用情况的文章。即将到来的 PHP 7 作为我工作的一部分,我重点关注于优化数据结构的大小以及内存分配上,为此重写了 Zend
DNS Threat Report ? Q3 2022
2 years 2 months ago
Akamai's visibility into global traffic through Q3 provides insight into phishing campaigns and potential user susceptibility to malware attacks.
Or Katz
Fodcha Is Coming Back, Raising A Wave of Ransom DDoS
2 years 2 months ago
Background
On April 13, 2022, 360Netlab first disclosed the Fodcha botnet. After our article was published, Fodcha suffered a crackdown from the relevant authorities, and its authors quickly responded by leaving "Netlab pls leave me alone I surrender" in an updated sample.No surprise, Fodcha's authors
Alex.Turing
Effectively Preparing for the OpenSSL 3.x Vulnerability
2 years 2 months ago
With all the noise about the OpenSSL vulnerability, see this blog about how to prepare for mitigation when the patch is released.
Akamai Security Intelligence Group
隆重发布:BREAK业务风险枚举与规避知识框架v0.1.0
2 years 2 months ago
BREAK(Business Risk Enumeration & Avoidance Kownledge),是一个开放式业务风险枚举与规避知识框架。通过对各种业务风险进行枚举,为使用者提供完整的业务风险全景图,并提供了规避知识。
三期亮点揭秘!二期高能集锦来袭!
2 years 2 months ago
DotNet安全-从ObjectDataProvider说起
2 years 2 months ago
通过本文我们来一起了解.net反序列化的基石之一的ObjectDataProvider及一条较为通用的反序列化链TextFormattingRunProperties。
首播高能时刻回顾!二期亮点安排!
2 years 2 months ago
今天19:00,第二期直播精彩继续!
启安科技招贤纳士共创未来
2 years 2 months ago
php原生类-SplFileObject在CTF中的运用
2 years 2 months ago
今天帮朋友遇到一道CTF题目源码简化如下:<?phperror_reporting(0);show_sour
GeekPwn 2022今晚开播!这份高能「剧透」请查收!
2 years 2 months ago
今天19:00,重磅回归!
OpenSSL November Security Release
2 years 2 months ago
SQL SERVER 低权限带外通信及NTLM中继
2 years 2 months ago
Better A/B Testing with EdgeWorkers + EdgeKV
2 years 2 months ago
Learn how to use Akamai EdgeWorkers and EdgeKV to create easy-to-control A/B tests.
Philip McGuinness
如何从零写一个病毒专杀工具
2 years 2 months ago
0x00 前言
最近有这样一个需求,需要对某病毒写一个专杀工具,针对这款病毒进行查杀。这个病毒样本是今年2月份发现的,该病毒相对来说比较友好,没有采用加密,也没有删除原文件,也没有网络传播行为。只是会感染可执行文件,会将原文件修改名字,生成一个与原文件同名的感染文件,运行后可继续感染其他文件。接下来首先从非专业的角度来简单看一下该病毒是如何运行的。
浮萍