流行勒索病毒分析总结 AnQuanKeInfo

流行勒索病毒分析总结

一、概述
信息安全 (Information Security) ,意为保护信息及信息系统不受侵害。主要保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭到破
360CERT《网络安全五月月报》 AnQuanKeInfo

360CERT《网络安全五月月报》

《网络安全月报》总结本月国内外安全漏洞、网络安全重大事件、恶意软件攻击态势、移动安全情况等。每个章节中都具备总结性文字、重点罗列、图表分析等展现形式,方便读者了
exit()分析与利用 AnQuanKeInfo

exit()分析与利用

概述
main()函数return时, 有一些析构工作需要完成用户层面:需要释放libc中的流缓冲区, 退出前清空下stdout的缓冲区, 释放TLS, …内核
Proc 目录在 CTF 中的利用 AnQuanKeInfo

Proc 目录在 CTF 中的利用

前言
在 CTF 中经常会用到 /proc 这个目录来进行绕过,利用它里面的一些子目录或文件读取网站源码或者环境信息等,甚至直接读取flag或者直接Getshe
如何让openresty支持ntlm认证 AnQuanKeInfo

如何让openresty支持ntlm认证

背景
openresty 作为反向代理被广泛应用于各种项目中,微软的很多产品采用ntlm认证,当两者相遇时,会碰撞出令人头痛的问题——-认证失败,如果项目具有认
堆利用系列之开篇 AnQuanKeInfo

堆利用系列之开篇

前言
堆利用这块内容相对独立但是类型较多,希望本系列文章能够让读者掌握堆利用的一些通用方法,建立堆利用的基本知识体系。
堆是一块需要动态管理的内存,glibc是