聚合文章

汇集全部已收录博客的最新文章,点击标题前往原文阅读。

排序方式:最新发布
X1ng's Blog X1ng's Blog 2021-10-31

两种Large bin attack总结

具体的原理参考资料中大师傅的文章已经写的很清楚了,没有必要抄一遍,所以只记录一下利用的方法 本文测试环境为libc-2.31 简介 house of pig和house of banana都是通过large_bin attack(house of pig还需要用到Tcache stashing unlink plus)来向一些结构体指针写入堆地址,从而达到劫持结构体中的指针的目的 Tcache s…

四时山居 四时山居 2021-10-30

滥觞

国庆的时候去了一趟宜宾,我真正的目的是想去看一看流杯池。可是大概没有人会接受这样一个荒诞不经的理由,而且只是去一趟流杯池的话,好像也用不着做好几天的计划。总之,我做了一趟去蜀南竹海和兴文石海的旅...

?hinking Null ?hinking Null 2021-10-30

USTC Hackergame 2021参赛记录

总分350分。(已经比去年高了,参考去年写的文章)你看,我按顺序做的,要是给我更多时间,一定能再拿几分的说!()今年不仅CSP-S大失败,编程技能退化,现在连bash都用不利索了,看见那个黑洞洞...

Hackergame 2021 部分题解

前言去年第一次了解到并参加了Hackergame这个比赛,感觉这里的题目都特别的有意思(也很离谱),所以今年满怀期待地参加了比赛。比赛成绩并不令自己满意,经过了一年的时间,自己的技术似乎没有太大...

Slightwind Slightwind 2021-10-29

ByteCTF 2021 Crypto

easyxor shift函数是个常见的移位异或操作,convert是对一个数字使用不同的 key 和 mask 进行 4 次移位异或,这个函数在已知 key 的情况下是可逆的。 encrypt函数是对明文块进行两种模式(CBC和OFB)的块加密,块长度为 8,对于每一块的加密使用的就是上面的convert函数。 首先通过密文的长度可以得知一共被分成了 6 块;前 3 块明文使用 OFB 模式,后…

HansChen 的博客 HansChen 的博客 2021-10-26

Android 12 - WMS 层级结构 && DisplayAreaGroup 引入

1. 简介在 Android 窗口管理中,所有的窗口都是以树形数据结构进行组织管理的,认知这棵 WMS 的树有助于我们理解窗口的管理和显示,同时,WMS 的层级也决定了其在 SurfaceFlinger 的层级结构,这恰恰决定了它的显示规则。2. WMS 顶层层级构建在 Android 12 中,所有窗口树形管理都继基于 WindowContainer, 每个 WindowContainer 都有…

轻梦折雨 轻梦折雨 2021-10-24

mc数据查询监控 for HoshinoBot

一个适用hoshinobot的 mc数据查询监控 插件GitHub本项目地址https://github.com/azmiao/mc_status本项目仅供学习交流使用一个适用hoshinobot的 mc数据查询监控 插件因为没有啥需求而且代码非常非常简单,应该不会考虑更新本插件仅供学习研究使用,插件免费,请勿用于违法商业用途,一切后果自己承担需要的东西python 3.8.6hoshinobot…

轻梦折雨 轻梦折雨 2021-10-24

pcr签到黄历 for HoshinoBot

一个适用hoshinobot的 pcr签到黄历 插件GitHub本项目地址https://github.com/azmiao/pcr_almanac本项目仅供学习交流使用一个适用hoshinobot的 pcr签到黄历 插件功能仿造自BillYang2016的酷Q黄历插件甚至data.json的配置文件直接拿来用了,已获原作者授权插件后续将继续在 github 不定期更新,欢迎提交 isuue 和…

轻梦折雨 轻梦折雨 2021-10-24

早安晚安 for HoshinoBot

一个适用hoshinobot的 早安晚安 插件GitHub本项目地址https://github.com/azmiao/good_morning更新日志21-11-09 v2.0 新增命令管理早安晚安的配置,详细说明见下文21-10-29 v1.2 修复一点点恶性bug,命令调设置再写了233321-10-25 v1.1 新增睡眠时长和清醒时长显示,新增性别显示,尽量还原酷Q版功能吧21-10-2…

二甲基 二甲基 2021-10-24

EVE Online:二步验证取代邮箱验证

众所周知, EVE Online 是一款来自冰岛的游戏,出于某些不可名状的原因,国内玩家时常收不到来自游戏的验证邮件无法登陆账户。本文简要概述了设置 虚拟 MFA (一种离线验证方案)取代原始邮...

Wasteland Wasteland 2021-10-23

更换软路由:T620 Plus

前言拖延症是这样的,从抽屉里翻出了半年前买的、打算做软路由的 T620 Plus。这一拖就是半年,这次准备给它部署 Openwrt,替代目前使用的单口软路由。 T620 Plus 应该被不少人推荐过,包括 B 站 UP 主司波图 https://www.bilibili.com/video/BV1J54y1m7ar。这台机器的 CPU 性能超过 J1900,且带 AES 指令集,从性能上看绰绰有余…

HansChen 的博客 HansChen 的博客 2021-10-22

Android 12 - 跟踪利器 WinScope

1. 简介在开发过程中,经常会遇到各种各样的窗口问题,比如动画异常、窗口异常、闪屏、黑屏、错位显示..以前对于这些问题,我们可以通过添加日志,调试分析代码等手段去解决,但这些 UI 问题往往出现在一瞬间,很难把握出现的时机,录制下来的日志往往也是巨大的,从海量的日志中提取有效的信息是一个枯燥且繁琐的事情。Android 也意识到了这个问题,WinScope 的出现有效的帮助我们跟踪窗口和显示问题。…

HansChen 的博客 HansChen 的博客 2021-10-21

Android 12 - Letterbox 模式

1. 简介随着越来越多大屏和折叠屏设备出现,很多应用并未对不同尺寸的设备进行 UI 适配,这时候应用选择以特定的宽高比显示(虽然 Google 不建议这这样做,官方还是希望开发者可以对不同的屏幕尺寸进行自适应布局~),当应用的宽高比和它的容器比例不兼容的时候,就会以 Letterbox 模式打开。Letterbox 模式下界面会以指定的比例显示,周围空白区域可以填充壁纸或者颜色。至于 Letter…

Y7n05h 技术分享 Y7n05h 技术分享 2021-10-20

WriteUp-长安杯2021-决赛 AWD-nowaypwn

Y7n05h 非常激动能有机会(虽然是以替补的身份)参加长安杯 2021 决赛.这是 Y7n05h 第一次参加 CTF 线下赛,因为缺少经验,Y7n05h 犯了不少错误.在本文中,Y7n05h 将复盘比赛时的行为.同时也感谢「摸一把」战队的大师傅,指出了 Y7n05h 的指点.在 AWD 赛制中,Y7n05h 对没有做出这道 nowaypwn 十分的遗憾. 现在就让 Y7n05h 重新审视一下这道题目,看看它究竟考察了什么吧.

WellObserve 2021-10-20

网上邻居

网上邻居 链接到互联网上其他有趣的角落。https://stumbled.to/↗ 随机去网站https://rmkit.dev/blog↗ reMarkable app制作博客Humanoid History↗https://e05.code.blog/↗ 宇航美术博客https://webring.xxiivv.com/↗https://ninfex.com/↗ 人工索引的搜索引擎https://www.bikeexif.com/↗ 摩托车https://tinytexashouses.com/↗https://skyvector.com/↗https://opengeofiction.n…

域渗透|Kerberos域认证机制剖析

Kerberos域认证机制剖析Kerberos概念Kerberos是一种网络认证协议,其设计目标是通过密钥系统为Client / Server应用程序提供强大的认证服务。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据包可以被任意地读取、修改和插入数据。在以上情况下, Kerberos作为一种可信任的第三方认证服务,是通过传…

「アリアス」 「アリアス」 2021-10-19

MIPI-DSI LCD with Zynq

01 - Introduction MIPI-DSI is the ‘latest’ standard of mobile display, with highest bandwidth and low power consumption, it was quickly adopted by nearly every hardware vendors. Recently I discovered…

内网渗透|Windows认证机制剖析

Windows认证机制剖析:本地,工作组,域环境。本地认证(User Login)概念在本地登录Windows的情况下,操作系统会使用用户输入的密码作为凭证去与系统中的密码进行验证,操作系统中的密码存储在1%SystemRoot%\system32\config\sam登录系统的时候,系统会自动地读取SAM文件中的“密码”与我们输入的“密码”进行比对,如果相同,证明认证成功!这个SAM文件中保留了…

www.fzwjscj.xyz www.fzwjscj.xyz 2021-10-17

字节CTF_被带飞呜呜呜

ByteCTF被师傅们带飞呜呜呜,只拿了一个一血CheckinDescription字节跳动安全系列活动主题名字是什么?你造吗?关注【字节跳动安全中心】公众号并回复本次大赛主题(4字),会有意外...

PT924电信光猫获取管理员用户密码

开启Telnet http://192.168.1.1:8080/cgi-bin/abcdidfope94e0934jiewru8ew414.cgi 可以将 192.168.1.1改成你光猫的IP地址和后台端口(非80端口的那个页面,如果你的光猫) 浏览器显示 200ok则成功开启。 访问 https://www.itpours.com/posts/PT924 阅读全文。

kk.hackerjk.top 2021-10-15

心知天气Api接口分析案例分享

序大无语事件一直免费的心知天气最近把免费版的天气插件关停了而且也更换了天气Js原本直接用别人弄好的框架替换公私钥也不行然后最近在搭建自己的个人主页的时候又想要个天气显示然后无意间打开了心知天气意...

Unaligned Stack Frame 2021-10-15

初试 Windows x64 Pwn(Part I)

一些 Windows Pwn 学习笔记和做题记录 1. 前言 本系列文是笔者学习 Windows Pwn 的笔记和做题记录,预定分为两部分:基础知识和漏洞利用。 撰写本文的主要原因是,笔者在 2021 年强网杯线下赛遇过一道 Windows Pwn 题目 。赛后复盘的时候,觉得这道题目难度简单、可以使用许多常见的套路解题,十分适合初学者学习。因此想写一篇博文分析这道题目,顺便学习一下 Window…