歡迎光臨
我們一直在努力

波波的文章

【遊戲輔助】人物數組搜索與分析-波波的寂寞世界

【遊戲輔助】人物數組搜索與分析

前言 學習遊戲輔助必備的技能主要包括:遊戲數據的查找、功能函數的調用、封包數據的分析、輔助程序的開發幾個部分。首先就是遊戲數據的查找,接下來我們以一款回合製遊戲 《逍遙情緣》(時間:20180512,版本:7.3.0) 為例給大家進行分析和...

讚(0)波波波波Reverse 閱讀(1946)
【滲透技巧】資產探測與信息收集-波波的寂寞世界

【滲透技巧】資產探測與信息收集

隨著企業內部業務的不斷壯大,各種業務平台和管理系統越來越多,很多單位往往存在著“隱形資產”,這些“隱形資產”通常被管理員所遺忘,長時間無人維護,導致存在較多的已知漏洞。 在滲透測試中,我們需要盡可能多的去收集目標的信息,資產探測和信息收集,...

讚(0)波波波波Web Security 閱讀(1822)
零基礎學破解-第一集-波波的寂寞世界

零基礎學破解-第一集

這系列的文章,基本上不講記憶體結構、組合語言、C/C++等,希望用最簡單的方式 幫助大家能夠快速了解怎麼去破解、逆向。當然,想要學好逆向一定是要去了解記憶體、組合語言、Win32、PE...etc ---------------------...

讚(0)波波波波零基礎學破解 閱讀(3369)
梧桐百科 - 碎片化知識學習-波波的寂寞世界

梧桐百科 - 碎片化知識學習

由資安研究人員Phith0n透過代碼審計小密圈與以往CTF比賽所累積的知識,打造的一個碎片化知識學習平台 - 梧桐百科,目前裡邊有PHP安全、Java安全、Python安全、SQL注入,文章還在陸續更新中,是個不錯的知識學習平台。 透過gi...

讚(0)波波波波Web Security 閱讀(2485)
DNS Rebinding技術繞過SSRF /代理IP限制-波波的寂寞世界

DNS Rebinding技術繞過SSRF /代理IP限制

0x00 傳統SSRF繞過 傳統SSRF過濾器的方式大致是以下幾個步驟: (1)獲取到輸入的URL,從該URL中提取host (2)對該host進行DNS解析,獲取到解析的IP (3)檢測該IP是否是合法的,比如是否是私有IP等 (4)如果...

讚(0)波波波波Web Security 閱讀(1606)
紅隊網絡基礎設施建設-波波的寂寞世界

紅隊網絡基礎設施建設

在設計紅隊的網絡基礎設施架構時,要考慮到否能夠提供長期(數週、數月、數年)和穩定的響應服務,這要根據功能來拆分每個資產服務,這一點非常重要。當網絡對抗中的資產服務被(藍隊)發現時,將會造成對方的警覺。 原文出處:https://paper....

讚(0)波波波波未分類 閱讀(1809)
EFAIL:PGP/GPG 和 S/MIME漏洞預警-波波的寂寞世界

EFAIL:PGP/GPG 和 S/MIME漏洞預警

據 ArsTechnica 報導,此前在互聯網上被廣泛使用的電子郵件加密方法(PGP 與 S/Mime),已經曝出了兩個嚴重的漏洞,或導致加密電郵在黑客面前暴露無遺。週日晚些時候,一名研究人員警告稱,當前沒有可靠的解決方案,只能建議那些為敏...

讚(0)波波波波漏洞預警 閱讀(1374)

波波的寂寞世界

Facebook聯繫我們