360 360安全
个性签名:
0
金币
1
等级
271
发布文章数
C118+Osmocom-bb 多机 gsm sniff环境,经常发生工作一段时间后,某个手机监听的arfcn就不工作了。 检查日志发现,日志最后有连续的多条:TOA AVG is not 16 qbits, correcting (got 15),然后日志就一动不动了,无法再继续抓取sms,只能重启obb程序。 不清楚这是obb的程序bug,还是基站每天不定时调整( 某些arfcn,
这一次终于要爬取知乎了,知乎作为现在很热门的一个社区,因为其用户的专业性,在这个自媒体时代自成一体啊,之前爬取知乎都是爬取回答精华或者图片 若只是爬取图片或者回答是不需要权限的 session 首先,我们必须先理解什么是session,这个东西呢就是拿来实现对话的 首先我们要知道浏览器端是可以发送cookie的,我们来看看我们发送的请求: 然后呢,在服务端是可以获取这
0x00 原理解释 关于隧道技术的定义请参考前一篇文章:http://www.heysec.org/archives/854,其实不同的隧道技术,利用原理都一样,分为3个版本:Client(攻击者or客户端)、Server(隧道技术的服务端,提供端口转发也就是数据包重新封装)、Content-Server(目标服务器,这里一般是内网其它机器);Server端提供一个服务用来封装数据并转发出来,客
0x00 前言 三个白帽终于出了一个pwn的挑战。总算是能让我这种不会web的菜鸡拿几个猫币了。而且这一道题目出的很有心意,后面利用过程一环扣一环,质量很高。 现在就来分享一些详细的利用思路。 附上原文件:vms.zip 0x01 代码分析 做pwn题的第一步就是要分析代码,寻找漏洞。这次的程序代码流程不是很长,总共的函数数量也只有十几个,所以在分析代码方