【缺陷周话】第9期:缓冲区下溢 AnQuanKeInfo

【缺陷周话】第9期:缓冲区下溢

1、缓冲区下溢在前续专题中对缓冲区上溢进行了分析(见第7期),本文对缓冲区溢出的另一种情况——缓冲区下溢进行描述。缓冲区上溢专题中介绍的造成缓冲区溢出的原因同样
HCTF-xor_game&the_end详细WP AnQuanKeInfo

HCTF-xor_game&the_end详细WP

这次比赛只做出了这两个题,其中我觉的the_end的思路还是可以借鉴一下的。
xor_game文件分析
题目给出了两个文件一个是加密脚本,一个是加密后输出的文件
HCTF2018-WEB-详细Write up AnQuanKeInfo

HCTF2018-WEB-详细Write up

良心比赛,这次的web题质量很高,做的很爽,跟着Delta的师傅们也学到了不少东西,发现自己还是tcl跟大佬们差得很远。
Warmup
参考:https://b
鹏城杯网络安全竞赛启动报名 AnQuanKeInfo

鹏城杯网络安全竞赛启动报名

鹏城杯网络安全竞赛官网报名参赛! 活动简介
随着信息技术的的广泛应用和网络空间的兴起,网络安全面临越来越严峻的风险和挑战,为深入贯彻落实网络强国战略,加快培养网
一题三解之2018HCTF&admin AnQuanKeInfo

一题三解之2018HCTF&admin

前言
有幸拿到了这道题的1血,也在赛后的交流讨论中,发现了一些新的思路,总结一下3个做法:法1:伪造session
法2:unicode欺骗
法3:条件竞争信息
HCTF2018 easyexp Writeup AnQuanKeInfo

HCTF2018 easyexp Writeup

这道题目不同以往的CTF题目,出得非常新颖,用到了一个glibc的漏洞,CVE–2018-1000001,题目质量非常好(以前看到了这个CVE也想用来出题…..
F5 - 2018年应用程序保护报告 AnQuanKeInfo

F5 - 2018年应用程序保护报告

保护应用程序(app)的安全是安全专家的一项重要任务,但许多专家们正感到这场战斗即将失败。在F5实验室的首份年度综合《应用程序保护报告》中,我们提供了一个应用程
幽虫木马分析 AnQuanKeInfo

幽虫木马分析

前言
2018年下半年开始,360互联网安全中心监控到一批恶性木马下载器一直在更新传播,初步统计,中招机器超过40万台。
该木马团伙通过伪造、冒用签名的方式试图
NotPetya勒索病毒分析报告 AnQuanKeInfo

NotPetya勒索病毒分析报告

前言
NotPetya是源自类似Petya的全新形式勒索病毒,可以将硬盘整个加密和锁死,从内存或者本地文件系统里提取密码。[源自于百度百科]一、目录1.目录
2