Dump LSASS的底层原理与对抗
《Windows核心编程》笔记
DONE
Windows NTLM协议细节
实现一个NTLMSSP库,掌握NTLM协议细节
2020WriteUp 汇总 VOL 2
RCTF2020 & 第五空间智能安全大赛 & SCTF2020 & CISCN2020初赛 & CISCN2020华东北分区赛 & CISCN2020决赛
Potato家族本地提权
对Potato家族(Potato/RottenPotato/JuicyPotato/PrintSpoofer/RoguePotato)滥用SeImpersonate特权本地提权细节的研究
Golang动态加载shellcode
Golang修改页保护属性绕过DEP,通过syscall或pointer cast执行,实现分离免杀
帆软报表v9.0 Vulnerability
一次针对帆软v9.0系统的渗透发现的脆弱点
Java Security
系统学习,作个人备忘
ShadowSocks重定向攻击
关于ShadowSocks重定向攻击,说点不同的
「译」Pentester的NTFS技巧搜集
https://sec-consult.com/en/blog/2018/06/pentesters-windows-ntfs-tricks-collection/
2020WriteUp 汇总 VOL 1
ichunqiu新春战疫公益赛 & 安恒新春抗疫 & XCTF高校战疫 & CONFidenceCTF2020 & 数字中国虎符 & De1CTF2020 & 网鼎杯2020
用Lisp写一个解释器
Scheme的特点 -> Scheme工程开发的问题 -> 如何写解释器
2019WriteUp 汇总 VOL 3
2019上海大学生网络安全邀请赛 & 2019红帽杯 & EIS2019高校运维管理赛 & 2019 3CTF决赛 & 2019 C1CTF & 2019安洵杯
hacking MicroMsg mini program
微信小程序——小游戏神手的简单破解
浅谈并发模型
线程/进程与互斥锁 & 函数式 & Promise/Future/async/await & Actor模型 & CSP通信顺序模型 & Reactor/Proactor
2019WriteUp 汇总 VOL 2
2019XNUCA & 第五空间大赛 & 2019护网杯 & 2019byteCTF & 数字经济云安全大赛 & CUMTCTF2019 Final & 数字经济云安全线下赛 & 2019 3CTF & 2019姑苏区天创杯 &...
在开发中优雅的防御CSRF攻击
由前段时间写代码与面试时引发的一些思考
Traffic forward
总结流量转发,以及Python/Golang的高效实现
2019WriteUp 汇总 VOL 1
CUMTCTF 双月赛I & CUMTCTF 双月赛II & 2019安恒一月月赛 & Teaser CONFidence CTF & DDCTF2019 & *CTF2019 & CUMTCTF 双月赛III & 中关村网络与信息安全领域专项赛...
Gin-gonic框架源码阅读
Would you like some gin?
C语言中do {...} while (false)
最近在读源码时看到,学习到是一种经典且实用的多行内联宏与安全资源释放的C语言技巧
awesome Flask
Flask开发部署踩坑 && Flask/Werkzeug源码阅读笔记
2018WriteUp 汇总
2018安恒杯Web安全测试秋季资格赛 & 中国科学技术大学第五届信息安全大赛(Hackergame 2018) & 2018领航杯第三届江苏省青少年网络信息安全竞赛 & 2018安恒杯WEB安全测试秋季预选赛 & 2018安恒杯江苏赛区省赛 & 2018安洵杯
MongoDB操作语句及注入
总结nosql型数据库的语句以及sqli语句
Websocket协议浅析
让B/S平等的全双工式协议
QQ蠕虫二维码分析
由蠕虫病毒二维码发起的CSRF攻击
Dir Scanner With Proxies
Python3装饰器为后台扫描脚本增加随机代理
Golang学习总结
总结Golang语法,程序架构及类型系统的Tips。文末是敲的第一个Go程序--淘宝爬虫
《硅谷》中的一段C语言代码
伪递归子函数里定义main函数
Intel x86汇编速查笔记
Assembly language makes me wanna sit in a corner and cry
Metasploit Framework笔记
复习并整理半年前学习的MSF渗透中的使用
CUMT公选课抢课脚本
Lessons Robber多线程暴力抢课脚本
Linux下Tor网络作任意应用代理
解决Linux命令行下使用ProxyChains时Tor网络前置Socks5代理的配置问题
MySql DB Sql注入
Sqli-Labs全65关笔记
Scapy学习笔记
Scapy是一个用来操作网络协议报文的函数库
深入理解C语言指针
总结对C语言指针的理解以及一些tips
服务器端口扫描/FTP爆破脚本
可针对服务器进行全端口或常见tcp端口扫描/多线程暴力破解FTP
CUMT教务系统模拟登录
针对矿大新版教务系统RSA加密的模拟登录爬虫,以及自动查询成绩