完美DLL劫持 完美DLL劫持译者注:个人渣翻,如有侵权,请联系本人进行删除Translator’s NOTE: Unauthorized translation, if infringement, please contact me for deletion DLL劫持(有时被称为DLL侧加载或DLL预加载)是一项通过欺骗合法进程(EXE)载入错误动态库(DLL)来注入第三方代码的技术。最常见的方式是将你 2023-12-25 #网安
二十一岁,但要把这座城市烧成灰 漂流人间第二十一年2023.08.15 前言一晃眼就是21年,不过很难过这一年我自己没有什么大事记,目前也没有写小作文哀悼我的光阴的灵感,这篇就以日记的形式写吧。 生日?批日!老实说我不怎么过生日,自从小学被老妈pua说我的生日是她的受难日,而且得花钱之类的我就没怎么像之前那样请同学来家里开party吃蛋糕了。不过一般生日老爸老妈会拉我回老家吃顿老广典中典宴席。 如果我自己过生日的话不然就是叫几 2023-08-15 #杂谈
网安扫盲第一集 2023.08.13 前言虽然说之前混的实验室之类的比赛基本上都打完了,但解放的感觉并未如约而至,并没有那种终于不用干开发,终于润到网安发展的感觉。所以说转变不是光靠等能等出来的,还是得自己去争取啊。 因为一次偶然的教育hvv的机会终于有机会能和学校里大名鼎鼎的网安大手子L神合作,我一直想着能抓住机会学学手法,到时自己应该也就自然而然能悟了。毕竟我也是从小时候开始也多多少少接触过一些。学起来应该会 2023-08-13 #网安
CVE-2021-44228复现 CVE-2021-44228 (Apache Log4j)复现 前言因为鄙人才疏学浅,而且专注时间太短,一直不太知道到底要复现一些什么漏洞才能提升自己的打点水平,只能先挑这些大家都耳熟能详的漏洞来尝试复现了。 遥想2021Log4j漏洞刚放出poc,各个我关注的网安up主都在发复现视频,不过当时我应该是刚高考完没多久,或者是大一,对于网安属于是一种随时准备脱离的边缘状态,不过自己一直也不混什么圈子 2023-08-01 #网安
CVE-2023-34312复现 CVE-2023-34312漏洞复现前言最近在练习内网渗透相关,在之前hw的时候发现只会msf+ms17010的自己在内网或许能够一把梭,但是后渗透阶段的各种操作自己都不熟悉,一旦没有了ms17010自己就傻了眼,自诩网络安全有些经验的自己结果也只是个脚本小子的事实实在是令人懊恼,但经验与实力是积累起来的,在此先从漏洞复现开始吧,之前也做过某些漏洞的复现,但大多都没有留下笔记记录,那么作为第一篇复 2023-07-26 #网安