HEVD池溢出分析 AnQuanKeInfo

HEVD池溢出分析

环境准备
Win 10 64位 主机  + win 7  32位虚拟机
Windbg:调试器
VirtualKD-3.0:双击调试工具
InstDrv:驱动安装
无符号Golang程序逆向方法解析 AnQuanKeInfo

无符号Golang程序逆向方法解析

在去年的inctf2018中,出现了一道Go语言编写的进程通信逆向题,无论是从题目整体设计还是解题思路上来说都独树一帜,自己在解题过程中遇到了很多问题,但我这不
fireShellCTF 2019 RE&PWN AnQuanKeInfo

fireShellCTF 2019 RE&PWN

PWNleakless
这题就是一个简单的栈溢出,有puts,依次泄露libc版本,getshell即可
不过做题时有点问题,本地成功,远程没有回显,看到这题叫
浅谈Flask cookie与密钥的安全性 AnQuanKeInfo

浅谈Flask cookie与密钥的安全性

一、前言
几星期之前,我和我的一个小伙伴正在讨论web框架,小伙伴声称他构造了一个“绝对无法绕过的”登录表单。征得小伙伴同意后,他把相关代码发给我审阅。
正如我
2018中国白帽人才调查报告 AnQuanKeInfo

2018中国白帽人才调查报告

主要观点
“年轻宅男”是白帽子群体的第一个显著特征。调研显示,“男同学”是组成白帽子群体的主要人群,超过半数的白帽子是95后。同时,白帽子人群的学历结构正在逐步
勒索软件 Jaff 深入分析 AnQuanKeInfo

勒索软件 Jaff 深入分析

勒索软件 Jaff 最早是在2017年春季开始散布的,但是它被很大程度上忽视了,因为它的爆发时间与 WannaCry 相同。在当时, Jaff 没有受到太多关注