hu1y40's blog

hu1y40'blog
天堂的穹空遍布地狱之火的颜色,但也是天堂。
书籍阅读

加密算法

加密算法 0x00 前言 本文用于记录一些常见的加密算法,以及其识别特征。 0x01 算法 1.1 md5 1.简介 MD5(Message Digest Algorithm 5,消息摘要算法 5)是一种广泛使用的哈希函数,能够将任意长度的输入数据(消息)转换为固定长度的输出(128位,即16字节)的哈希值(又称为消息摘要)。它由 Ronald Rivest 在 1991 年设计,是继 MD2、MD4 之后的又一版本。 其具有以下特点: 固定输出长度:128位,16字节 单向性:无法通过hash推出原始输入数据 抗…

2025年3月9日 0条评论 310点热度 0人点赞 hu1y40 阅读全文
未分类

2023年度总结

前期总结 2023年,还是过的挺开心的。 挖了6个0day,3个软件,3个iot,iot的较好写exp,都进行了漏洞利用,软件的明显感觉很难写,哪怕是溢出空间极大的栈溢出也很难进行RCE。 病毒木马分析了几个,可以对以后写病毒木马做点参考。 然后就是了解了很多有趣的攻击技巧,包括钓鱼在makefile中写恶意命令,虚假exp弹回假root shell。 最后就是看了几份fuzzer的源码,boofuzz,afl,trinity。 规划 目前在漏洞挖掘方面还想挖到一个核弹级0day,漏洞利用面和漏洞难度都很简单的那种…

2024年1月2日 0条评论 2021点热度 17人点赞 hu1y40 阅读全文
DoS

RTSPServer StackOverflow Vulnerability

RTSPServer StackOverflow Vulnerability 0x00 Introduction Project URL:https://github.com/PHZ76/RtspServer 0x01 PoC 1.1 PoC import socket def send_rtsp_options_request(server_ip, server_port, rtsp_path): # make RTSP OPTIONS request d = "4f5054494f4e53202f2e3a2f"…

2023年12月8日 0条评论 21734点热度 0人点赞 hu1y40 阅读全文
FUZZ

FUZZ 总览篇

FUZZ 总览篇 0x00 前言 本文的目的在于对一些FUZZER进行收集,随后挑选几个去体验。 0x01 简介 模糊测试(Fuzz Testing)是一种自动化的测试方法,通过输入大量的随机、无效或异常数据(称为“模糊”或“模糊输入”)来评估目标程序的稳定性和安全性。在软件开发的安全性和鲁棒性方面,模糊测试被广泛用于查找潜在的漏洞和错误。 0x02 术语 1.Corpus 语料库 Or test corpus, or fuzzing corpus.一组测试输入。在大多数情况下,它指的是生成最大代码覆盖率的一组最小…

2023年12月5日 0条评论 2392点热度 2人点赞 hu1y40 阅读全文
DoS

MP4Box 无限循环漏洞

MP4Box 无限循环漏洞 0x00 前言 漏洞软件地址: https://github.com/gpac/gpac 0x01 漏洞挖掘 AFL++: ./configure --static-bin 0x02 漏洞分析 gdb调试crash文件,触发命令为MP4Box -v -fstat <crashfile>。 堆栈如下: 先看无限循环的地方在av_parsers.c:1639处。 gf_bs_read_int函数的两个参数第一个为bitstream,第二个为读取的Bits数,函数为从bitstea…

2023年12月1日 0条评论 1827点热度 0人点赞 hu1y40 阅读全文
二进制

CVE-2023-40477 Winrar RCE漏洞分析

CVE-2023-40477 Winrar RCE漏洞分析 0x00 漏洞背景 WinRAR是一款功能强大的压缩和解压缩软件,它允许用户轻松地创建和管理存档文件,将多个文件或文件夹压缩成单个文件以减小文件大小,或解压已有的存档文件。用户可以设置密码来保护存档文件的内容,并在需要时自动解压缩文件。WinRAR还支持多种压缩格式,具有出色的压缩率和压缩速度,适用于各种操作系统,为文件管理提供了便捷工具。 0x01 漏洞信息 2023年6月8日,安全研究人员goodbyeselene和趋势科技合作报告了该漏洞。 2023…

2023年11月30日 1条评论 2233点热度 0人点赞 hu1y40 阅读全文
二进制

工商银行美国子公司遭LockBit勒索攻击

工商银行美国子公司遭LockBit勒索攻击 0x00 事件背景 工商银行(ICBC)是中国最大的商业银行之一,成立于1984年,总部位于北京。作为全球最大的银行之一,ICBC拥有庞大的资产规模和全球业务网络,提供广泛的金融产品和服务,涵盖零售银行、公司银行、金融市场等领域。其国际化业务参与全球金融市场,为客户提供全面的金融解决方案。ICBC在全球银行业排名中一直居于前列,是中国金融体系的重要组成部分,对促进国内外经济发展起着关键作用。 ICBC旗下的ICBC Financial Services 在2023年11月…

2023年11月30日 0条评论 2037点热度 0人点赞 hu1y40 阅读全文
iot

密码保护:DIR503A 命令执行1

无法提供摘要。这是一篇受保护的文章。

2023年11月1日 0条评论 1656点热度 0人点赞 hu1y40 阅读全文
iot

密码保护:DIR503A Remote Command Execute

无法提供摘要。这是一篇受保护的文章。

2023年10月24日 0条评论 1357点热度 0人点赞 hu1y40 阅读全文
未分类

密码保护:7-Zip integer overflow vulnerability

无法提供摘要。这是一篇受保护的文章。

2023年10月17日 0条评论 1236点热度 0人点赞 hu1y40 阅读全文
12345…15

近期文章

  • 加密算法
  • 2023年度总结
  • RTSPServer StackOverflow Vulnerability
  • FUZZ 总览篇
  • MP4Box 无限循环漏洞

近期评论

  1. EALSEN 发表在 CVE-2023-40477 Winrar RCE漏洞分析
  2. hu1y40 发表在 钓鱼手法
  3. hu1y40 发表在 Cobalt Strike 初探
  4. hu1y40 发表在 CVE-2010-2553 MicrosoftWindows Cinepak 编码解码器解压缩漏洞
书签
  • neko的博客

COPYRIGHT © 2023 hu1y40's blog. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鄂ICP备2021009673号-1