26-08-20 20:24:52

如何RCTF好用吗

如何RCTF好用吗?我的真实体验与深度测评,看完你再决定! Hey,各位技术圈的小伙伴们,今天咱们来聊点硬核又接地气的话题——如何RCTF好用吗?说实话,我刚接触RCTF那会儿,心里也是七上八下的... [阅读更多]
26-08-20 20:24:38

隐写术SRC挖洞

隐写术SRC挖洞实战:从图片里扒出漏洞,这波操作我自己都怕! 兄弟们,姐妹们,今天咱们不聊那些虚头巴脑的理论,直接上硬菜——聊聊我最近在SRC(安全响应中心)挖洞时,被隐写术(Steganogra... [阅读更多]
26-08-20 20:24:27

是否RBCD使用教程

是否RBCD使用教程?唉,别被名字唬住了,其实真没那么玄乎! 兄弟们,姐妹们,今天咱们来聊一个让我又爱又恨的话题——RBCD使用教程,说实话啊,我第一次看到这个缩写的时候,整个人是懵的,心里直嘀咕... [阅读更多]
26-08-20 20:23:51

360加固绿色版

360加固绿色版?我劝你冷静!这玩意儿真能“白嫖”吗? 哎,兄弟们,今天咱们不聊别的,就聊聊这个“360加固绿色版”,说真的,我第一眼看到这五个字的时候,内心是有点复杂的——又惊喜又忐忑,还带着一... [阅读更多]
26-08-20 20:23:50

网安SMB枚举哪些坑

网安SMB枚举哪些坑?我差点被这些“老朋友”坑到怀疑人生! 哎,兄弟们,今天咱们不聊那些高大上的APT攻击,也不扯什么0day漏洞,就聊聊渗透测试里最基础、但最容易让人翻车的——SMB枚举,说真的... [阅读更多]
26-08-20 20:23:46

不透明谓词技巧汇总

嘿,这招可真够“阴”的! 大家好啊,我是你们的老朋友,一个在代码世界里摸爬滚打多年的“老油条”,今天咱们不聊那些高大上的架构设计,也不扯什么玄乎的算法优化,咱就来点实实在在、甚至有点“脏”的活儿—... [阅读更多]
26-08-20 20:22:47

Socat能用吗

Socat能用吗?哎哟,这神器到底行不行啊? 说真的,每次我在技术群里看到有人问“Socat能用吗”,我都想拍大腿!这玩意儿岂止是能用啊,简直是网络调试界的瑞士军刀好吗?!但话说回来,我第一次接触... [阅读更多]
26-08-20 20:22:40

Misc题解实战案例

我的Misc题解实战案例全记录(附踩坑指南) 嘿,各位CTF的小伙伴们,大家好呀!今天咱们不聊那些高大上的Web渗透,也不碰复杂的逆向工程,咱就来唠唠那个让又爱又恨的Misc题解实战案例,说真的,... [阅读更多]
26-08-20 20:22:37

每日灰帽子CVE速递

每日灰帽子CVE速递:今天的安全圈,又炸了哪些雷? 兄弟姐妹们,早上好!☕ 又是一个阳光明媚的周三,你们的老朋友——每日灰帽子CVE速递准时报到了,说实话,昨晚我睡得挺香,但今早打开漏洞库一看,好... [阅读更多]
26-08-20 20:22:34

SSRF从0到1

本文目录导读: 开头先说两句掏心窝子的话啥是SSRF?别背书,咱打个比方从0开始:怎么发现它?从0到1:绕过限制,我真服了利用深度:从信息泄露到RCE的快乐结尾的碎碎念SSRF从0到1:一个菜鸟的... [阅读更多]