php bugs 72663分析(CVE-2016-7124)

前几天出了一个SugarCRM 6.5.23 - REST PHP Object Injection Exploit漏洞, 昨天360发了一篇分析文章, 写的并不好, 看完了对php bugs 72663这个bug还是一堆疑问
本文主要分析php bugs 72663这个bug
SugarCRM的漏洞分析见p0wd3r的文章: http://paper.seebug.org/39/

Read more

SCTF Code Writeup

本次SCTF的密码学是简单的RSA套餐,涵盖了6种RSA的攻击方法

Read more

GGCTF的对称密码学

研究了GGCTF中的两题密码学,用到了SHA1 Length Extension Attack && CBC Padding Oracle Attack

Read more

How old are Crypto?

这周的PCTF撸了两道Crypto, 果然我只是民科….(ノಠ益ಠ)ノ彡┻━┻

Read more