1. 介绍
-
EFI Boot Stub
在 x86 或者 arm 平台下,压缩的内核(zImage/bzImage)可以伪装(masquerade)成为一个 PE/COFF 格式的可执行文件,也就是 UEFI 所能识别的可执行文件格式([……]
在 x86 或者 arm 平台下,压缩的内核(zImage/bzImage)可以伪装(masquerade)成为一个 PE/COFF 格式的可执行文件,也就是 UEFI 所能识别的可执行文件格式([……]
使用 ssh 命令的 X 参数,开启 X 转发,需要本地开启 Xserver,这样远程机器上的图形程序可以转发到[……]
# TODO[……]
|
1 2 3 4 5 6 7 8 9 |
Debian 8: apt-get install openvpn easy-rsa CentOS 7: yum install openvpn easy-rsa CentOS 5&6: yum install openvpn |
因某项目需要,要求弄一个可用的 Qemu 漏洞 POC 出来,前辈给了一些宝贵的资料,再结合 CVE-2015-7504 的一些公开信息,开始了对这个PCNET网卡驱动的漏洞分析工作。
最终弄出了一个关闭ASLR下面可以用的POC[……]
在分析 CVE-2015-7504 这个漏洞的时候,要想进行利用,必须需要准确控制一个 8 bit 的CRC32 校验数据,然后达到控制执行流的目的。因此搜集了一些资料,掌握了基本的 CRC32 逆向算法,能够控制输入准确得到想要[……]
1、我们可以用 C 语言为 Python 写一些模块以便提升运行效率,下面我们就用‘99宿舍’四六级成绩查询加密算法的例子来简单介绍一下 python2 的 C 扩展基本结构。
2、‘99宿舍’客户端使用 DES_CFB64[……]
这是一个要上天的软件,具有 DHCP Server、DNS Server、DNS Forwarding、TFTP Server、PXEboot Server 等各种功能。
这里,我们将主要使用其 DNS 转发功[……]
最近百度有点火,看到一个笑话:
–“你百度一下会死吗?”
— “会!”
–“那你Google一下不行吗?”
— “不行…”
于是,想着折腾一个 防污染DNS + SNI Proxy 方便翻墙,具体在下篇博客里介绍,这里就贴一下[……]