Ma5k's Blog
  • MBTI-Test
  • GoogleHacking
  • 首页
  • 归档
  • 分类
  • 关于
  • 友链

CVE-2026-24061复现

AimCVE-2026-24061inetutils-telnetd远程认证绕过漏洞复现 Principle字符拼接,通过构造恶意环境变量USER的值(如-f root),绕过Telnet服务的身份验证流程,直接以root权限登录目标系统。该漏洞源于telnetd在调用/usr/bin/login时未对输入参数进行有效性校验,导致恶意参数被注入并执行。 123456字
2026-01-23
Web

vite搭建项目上传

前言学习下Java开发框架,搞了一个垃圾项目,构建好前端vue后想重构加后端springboot直接猪脑过载了,最后换了个简单项目学习中间逻辑,至于这个纯前端想了想还是传上来。印象里还是webpack的vue.config.ts时代,现在换vite了,直接gitpage托管手动上传的dist还不行,转向gh-pages傻瓜式打包上传。 有用的网址https://start.spring.io/ h
2026-01-17
Developer

闲文

无题期末周过去了,眨眼又是新的一年,这段话也算是写给自己的,随想随行的即笔。 “自由而无用的灵魂” 引自复旦校训,我这个人吧,想的很多,做的很少,很想找回年少时的心气,现在只徒增了些许顾虑。还没有得,便计较了失,习得性无助般的脑内空想而不付诸行动…… 反思了一下,其实混口饭吃还是不成问题的,自己也没那么废物,那自己在焦虑什么,比起专精,我更喜欢广泛涉猎,游戏逆向,内核驱动,病毒分析,移动安全,基
2026-01-12
杂/瓜/趣

ce教程

杂很久之前整过,有作业要求,顺带整理到博客了,有生之年去研究研究外挂病毒 关一添加注入进程,初次扫描,100 精确数值 四字节或所有类型一步步缩小范围触发后再次精确扫描,修改目标值 关二初始0-500扫描减少的数值或数值减少缩小范围 关三字节变浮点数,方法不变 关四定位,选择改写地址,ce注入进程分析nop掉复制语句,替换 关五依旧定位,查找改写新扫描寻找提示指针数值,根据找到的数值确定指针地址找
2025-12-19
Reverse

vm初窥

杂话往昔之捷径终变未时之坑,不会的题型还是逃不掉啊zzzzzz go out to mix, it’s never too late to return.. 在这里感谢5m10v3师傅的分享,万分感谢 Orz Orz Orz 前言vm逆向核心就是opcode的处理,包括对反编译结果的自定义寄存器和运算法则的分析,写脚本转化,可以定义结构体简化分析难度,但是具体基本功以及分析还是得多做题积累经验。
2025-12-14
Reverse

blutter配置与使用

项目地址https://github.com/worawit/blutter 配置windows参考:–>√win一堆报错,ubuntu抚平了我的高血压 gcc >=13 1234apt install python3-pyelftools python3-requests git cmake ninja-build \ build-essential pkg-conf
2025-12-07
Android

venom

信息搜集扫描网段 nmap -sn 192.168.244.0/24 检测存活ip,跳过端口扫描 123456789101112131415┌──(ma5k㉿localhost)-[~]└─$ nmap -sn 192.168.244.0/24 Starting Nmap 7.94SVN ( https://nmap.
2025-11-24
Web

浙江省赛决赛2025_Re

总结线下赛暴露了自己很多问题,继续沉淀 Reverse你是我的天命人吗类smc,跟进加载后的情况 1234567enc=bytes.fromhex('4440514050437D3E386C3A3F3E6F386D232124202D7420742C2F2E282525782D124344471015405A') flag='' for i in r
2025-11-18
Reverse

venom2025_闻花识女人

去花新手时复现花指令很少见师傅放源码,其实对比观察源码就很清楚了,本质就是去除多余opcode,亲自动手写一遍再逆向感觉是完全不一样的。 源码如下 第三处类似smc吧,一开始想整活但嫌麻烦,先加密再去加的花,所以不做太大改动,原理就是静态时是E9 jmp指令,运行后xor成5个nop,不影响程序流执行 12345678910111213141516171819202122232425262728
2025-11-17
Reverse

强网拟态just复现

前言比赛没打,复现了下,好评,加深了对il2cpp以及dumper工具的理解 Justrefer: wp参考 bilibili 基于apk的unity,il2cpp dumper失败,metadata.dat和libil2cpp.so有加密 0x400h ida分析libjust.sosub_8A0C为so解密函数,rc4 && xor 1234567891011121
2025-11-09
Reverse
12345

搜索

Hexo Fluid
总访问 次 总访客 人