Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
用 Python Pickles 攻破 JavaScript(攻克 2023 年 DEFCON CTF 资格赛中的 brinebid)
blog.washi.dev
| 博客 |
#ctf
|
#exploit
|
#javascript
|
#defcon
|
#pickle
|
#virtual-machine
摘要
2023 年 DEFCON CTF 资格赛 brinebid 题解:结合 Python pickle 客户端、JavaScript 虚拟机服务端与 VM 漏洞利用,实现任意代码执行并拿下 flag。
发布时间
2023-06-03 00:00
收录时间
2026-08-10 14:45
原文 ↗
← 上一篇
最小的 .NET Hello World 程序有多小?
下一篇 →
.NET 模块的入口点究竟是什么?
相关内容
博客
·
blog.sentry.security
DEFCON 32 Adversary Village 红队圆桌讨论
DEF CON 32 Adversary Village 红队圆桌回顾:来自 MITRE、Google、AWS 与 Sentry 的专家围绕“红队演练失效”展开讨论,配套 Adversary Wars CTF 提供真实对手行为模拟;要点包括红蓝透明协作、明确演练目标、产出可落地整改、匹配组织安全成熟度并夯实基础功。
博客
·
blog.washi.dev
Flare-On 12 题解
Washi 发布 Flare-On 12 题解合集,回顾这组逆向挑战的趣味与难度,并感叹题目偏 CTF 风格,希望看到更贴近真实恶意软件的挑战。
博客
·
blog.washi.dev
近况更新与闲谈
Washi 的个人近况:回顾 DEFCON 33 与大峡谷之行,并坦言仍在与疑似 Long COVID 的健康问题(慢性疼痛、极度疲劳、脑雾)作斗争,严重限制了日常工作。
博客
·
blog.washi.dev
Flare-On 11 解题报告
尽管过去半年因健康问题减少产出,Washi 仍在 Flare-On 11 中取得第 16 名,并发布全部赛题的完整题解。
博客
·
blog.washi.dev
破解 ra1n 的 BinaryShield VM Crackme
破解 ra1n 的 BinaryShield crackme 实战教程:面对自定义虚拟机混淆,从编写反汇编器、分析操作码处理器到完全去虚拟化并解出答案。
博客
·
portswigger.net
Burp AT 如何助力揭露吹哨人报告:一个被忽视多年的严重漏洞
客户案例:Orange Cyberdefense 分析师 Ray Huygen 借助 Burp Suite 的智能体功能 Burp AT 分析 6.6 万行混淆 JavaScript,发现可泄露保密举报内容的严重访问控制缺陷,并将该发现转化为经确认的利用链。
返回