Burpsuite插件改造计划 AnQuanKeInfo

Burpsuite插件改造计划

ZONE.CI 全球网:作者:天启@涂鸦智能安全实验室
0x01.前言
之前逛GitHub的时候看到一个老同事写的一个插件,于是就多喵了两眼,然后发现其实这个插件还是很实用的!于是就安装使用了!简而言
Firefox Pwn学习&CorCTF Outfoxed AnQuanKeInfo

Firefox Pwn学习&CorCTF Outfoxed

ZONE.CI 全球网:文章背景
一直想研究除了V8以外其它浏览器引擎,前几天在Inctf里面有个webkit的jsc,这周在corctf就出了个firefox的SM(spidermoney),类型是
非银支付国密算法改造探索 AnQuanKeInfo

非银支付国密算法改造探索

ZONE.CI 全球网:一、改造背景
早在2012年,工信部和公安部通告了RSA1024算法被破解的风险,为保证金融行业各基础信息系统安全,中国人民银行要求各银行对网上银行等信息系统进行国产密码算法改
2021WMCTF中的Re1&Re2 AnQuanKeInfo

2021WMCTF中的Re1&Re2

ZONE.CI 全球网:Re1
首先ida反编译main函数会报错,这个一般是程序中有花指令导致的。因为main函数比较大,用提示成功字符串定位到最后的汇编代码,向上翻翻便看见出问题的代码。双击该地址
EVMPatch:自动修补以太坊智能合约的工具 AnQuanKeInfo

EVMPatch:自动修补以太坊智能合约的工具

ZONE.CI 全球网:最近利用智能合约代码中的错误进行的攻击造成了严重后果,修复错误并及时部署补丁合约具有很大的挑战性。即时修补尤为重要,因为由于区块链系统的分布式特性,智能合约始终在线,它们还管理
对抗补丁(Adversarial Patch)攻击 AnQuanKeInfo

对抗补丁(Adversarial Patch)攻击

ZONE.CI 全球网:前言
说起AI的安全风险,除了耳熟能详的对抗样本之外,你还能想起什么攻击手段呢?本文介绍一种类似于对抗样本,但在特定方面,危害程度比对抗样本更强的攻击方案,即对抗补丁攻击(Ad
失踪人口回归?REvil勒索软件重启再来 AnQuanKeInfo

失踪人口回归?REvil勒索软件重启再来

ZONE.CI 全球网:第116期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
Glibc-2.23 源码分析——malloc部分上 AnQuanKeInfo

Glibc-2.23 源码分析——malloc部分上

ZONE.CI 全球网:前言
终于抽出时间对glibc动态内存管理部分源码进行初略的探究,试着从源码和动调来分析free函数执行过程和一些pwn的攻击技巧,分析的不是很全面,有错误的地方望提出指正,共
MongoDB特性注入 AnQuanKeInfo

MongoDB特性注入

ZONE.CI 全球网:前言
MongoDBMongoDB 属于 NoSQL 数据库的一种,是由C++语言编写的一个基于分布式文件存储的开源数据库系统,旨在为Web应用提供可扩展的高性能数据存储解决方
HEVD驱动栈溢出&&WIN10 SMEP 绕过 AnQuanKeInfo

HEVD驱动栈溢出&&WIN10 SMEP 绕过

ZONE.CI 全球网:0x00:环境&&一些需要注意的地方以及调试小技巧
~多图预警~我的环境
环境怎么搭建我就不赘述了,我会把我主要参考的博客贴在后面
我使用的环境
物理机OS:windows 1