实战案例

记一次对某佛教系统的漏洞挖掘

前言简单记录一次漏洞挖掘,一个系统居然爆了这么多类型的洞,于是想记录哈。(比较基础,我是菜狗,大佬轻喷)业务介绍是一个某佛教的系统有一些佛教的学习资源、一些佛教相关的实物商品可购买…

VM虚拟机保护技术详解&俩道CTFvm逆向实战分析

虚拟机保护技术分析虚拟机(VM)本文所讨论的虚拟机和VMware等虚拟机化环境不是同一种东西,它是一种基于虚拟机的代码保护技术(Virtual Machine-Based Prot…

不一样的SRC挖洞思路: HTTP请求拆分漏洞实战

有些师傅说国内挖不到HTTP请求走私,挖不到HTTP请求拆分,挖不到WEB缓存投毒。因为长久以来很少有师傅分享国内的这种漏洞的实战案例,几乎绝大多数实战案例都出自于国外,所以给大家…