sqlmap源码解读(3) AnQuanKeInfo

sqlmap源码解读(3)

回顾
前两篇主要说了SQLMAP从main如何一步一步运行到action()函数,然后我对MySQL的版本识别和识别确认进行了具体的分析。其中inject.ge
从今年强网杯的一道学习vm AnQuanKeInfo

从今年强网杯的一道学习vm

概述
vm的题目在CTF的比赛中是一种很常见的题型,一般的做法都是找到其指令执行过程中自定义的指令的解释程序的一些漏洞(如溢出,offset_by_null等)
浅谈PHP原生类反序列化 AnQuanKeInfo

浅谈PHP原生类反序列化

引言
在CTF中反序列化类型的题目还是比较常见的,之前有学习过简单的反序列化,以及简单pop链的构造。这次学习内容为php内置的原生类的反序列化以及一点进阶知识
Apk加固原理学习与复现 AnQuanKeInfo

Apk加固原理学习与复现

前言
针对当下反编译技术的逐步发展,加固技术也在与之对抗中发展,本文旨在对最简单的加固方式和加固的原理做一个介绍,并且对代码做一个复现。加固原理图解:如上图,对