混元霹雳手

Battle⚔️ 2 the world🌎


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 书签

  • 相簿

利用AFL黑盒测试网络协议

发表于 2021-05-20 | 分类于 IOT | 阅读次数:
639 字 | 2 分钟
做对比实验用的小工具,在拿不到固件的情况下,可以用AFL的变异策略尝试fuzz
阅读全文 »

VM escape-QEMU Case Study

发表于 2021-04-10 | 分类于 Pwn | 阅读次数:
4.8k 字 | 20 分钟
进入QEMU虚拟机逃逸的世界
阅读全文 »

DIR-802 OS Command Injection

发表于 2021-03-02 | 分类于 IOT | 阅读次数:
384 字 | 1 分钟
提交个漏洞
阅读全文 »

自动化获取nvram配置

发表于 2021-01-08 | 分类于 IOT | 阅读次数:
1.1k 字 | 4 分钟
还记得固件仿真吗?先试着快速解决nvram
阅读全文 »

Netgear_栈溢出漏洞_PSV-2020-0211

发表于 2021-01-08 | 分类于 IOT | 阅读次数:
7k 字 | 38 分钟
复现一个漏洞
阅读全文 »

Dolphin Attack 论文复现

发表于 2021-01-08 | 分类于 顶会论文 | 阅读次数:
1.4k 字 | 5 分钟
眼前一亮的工作!海豚音攻击,试着复现看看(贫穷版)
阅读全文 »

Dolphin Attack 论文翻译

发表于 2021-01-08 | 分类于 顶会论文 | 阅读次数:
15.9k 字 | 56 分钟
算是进入安全领域以来第一篇看懂的论文QAQ
阅读全文 »

DataCon Coremail邮件安全第三题 Writeup

发表于 2020-10-16 | 分类于 杂七杂八 | 阅读次数:
2.3k 字 | 8 分钟
研一的时候参加了第一届datacon,可惜因为课程任务太重了,最后连答案都没提交。今年和研一两位师弟师妹组队参加,本以为又要躺过去了,最后被两位的热情感染,完成了比赛还取得不错的成绩,也算是完成了研究生阶段的一个小遗憾。我之前没做过数据分析也没接触过邮件安全,借这次赛题好好的补了一课,第一题是识别发件人伪造,第二题是垃圾邮件分类,第三题是识别威胁邮件,全部是真实数据,难度层层递进。
阅读全文 »

【web】信息收集

发表于 2019-11-12 | 分类于 web | 阅读次数:
4.6k 字 | 19 分钟
信息收集+常规owasp top 10+逻辑漏洞
阅读全文 »

【Pwnable.tw】start

发表于 2019-10-25 | 分类于 Pwn | 阅读次数:
1.5k 字 | 7 分钟
我怎么还在start??
阅读全文 »
12…4
Cool-Y

Cool-Y

Juice is temporary but Sauce is forever

31 日志
7 分类
55 标签
RSS
GitHub E-Mail Instagram
© 2019 — 2021 Cool-Y | 105.1k
由 Hexo 强力驱动
0%