隐藏在Chrome中的窃密者
安全知识

隐藏在Chrome中的窃密者

129482 0

近日,有reddit用户反映,拥有100k+安装的Google Chrome扩展程序 User-Agent Switcher存在恶意点赞facebook/instagram照片的行为。

CVE-2020-16898漏洞复现及分析
安全知识

CVE-2020-16898漏洞复现及分析

130618 0

2020年10月13日,微软发布了关于TCP/IP远程代码执行漏洞的通告。漏洞编号危CVE-2020-16898,漏洞等级:严重。漏洞评分:9.8(后更新为8.8)。

php利用math函数rce总结
安全知识

php利用math函数rce总结

136006 3

写这篇文章的目的,就是从基础层面上,收集师傅们的各种解题方法来总的分析一下—— php 怎么利用数学函数来代码执行。

安全事件周报(10.19-10.25)
安全资讯

安全事件周报(10.19-10.25)

74823 0

本周收录安全事件 48 项,话题集中在 网络攻击 、 勒索软件 方面,涉及的组织有: Discord 、 Ubisoft 、 Google 、 QNAP 等。

Google Chromium CVE-2019-5826 UAF分析
安全知识

Google Chromium CVE-2019-5826 UAF分析

112500 2

CVE-2019-5826是Google Chrome里IndexedDB中的Use-after-free漏洞,在版本73.0.3683.86之前该漏洞允许攻击者通过搭配render的RCE漏洞来造成UAF并沙箱逃逸。

新基建 | 国计民生下的工控攻防升级
安全资讯

新基建 | 国计民生下的工控攻防升级

62613 0

10月20日,安全客2020季刊—第3季再度上线,我们对文章的质量严格把关,对品质始终恪守不渝,只愿为安全爱好者带来最好的干货!从10月20日的11点到10月22日的18点,我们还放送出了数量丰富实用精致的定制好礼,赶紧参与季刊活动赢取奖品吧~

中秋忆一道XSS题目
安全知识

中秋忆一道XSS题目

118922 2

国庆中秋期间闲的发呆,在整理之前做过的题目的时候,发现了一道当时被非预期的XSS题目,因为当时是被非预期所以拿到了root权限。