Windows内核fuzzing
安全知识

Windows内核fuzzing

144072 3

在先前的研究中,我们使用WinAFL对Windows上运行的用户空间应用程序进行fuzz,对于下一个挑战,我们决定追求更大的目标: Windows内核模糊测试。

Browser Pwn XNUCA2019-JIT 分析与利用
安全知识

Browser Pwn XNUCA2019-JIT 分析与利用

102221 0

这是去年XNUCA初赛中的一道题,本文首先会从源码的角度来分析漏洞的成因,并且详细跟进了漏洞利用中回调函数触发的根源,最后通过两种不同的利用技巧来对该漏洞进行利用。

RDP补丁安全性分析
安全知识

RDP补丁安全性分析

85926 0

在分析这些漏洞是否适用于MacOS上的微软RDP客户端时,我们发现了比较有趣的一个结论:我们不仅可以绕过微软的补丁,也能绕过遵循微软建议的所有路径规范化检查机制。

JAVA JNDI注入知识详解
安全知识

JAVA JNDI注入知识详解

93888 0

在漏洞挖掘或利用的时候经常会遇见JNDI,本文会讲述什么是JNDI、JNDI中RMI的利用、LDAP的利用、JDK 8u191之后的利用方式。

SQL注入基础整理及Tricks总结
安全知识

SQL注入基础整理及Tricks总结

380342 12

对已知的SQL注入手段作了较为全面和详尽的整理,大概是我几年的全部积累了,虽然可能有许多遗漏的地方,但我相信还是很有参考价值的。

如何滥用Shell中的Arithmetic Expansion
安全知识

如何滥用Shell中的Arithmetic Expansion

187038 0

最近我们遇到了一类漏洞,这类漏洞之前已被发现过,但利用效果和严重性并没有引起广泛的关注。在(重新)发现这类bug的过程中,我们成功在基于Linux的某个受限shell中拿到了高权限shell。

通过EFER寄存器实现基于VT的syscall挂钩
安全知识

通过EFER寄存器实现基于VT的syscall挂钩

91261 0

然而自从1809更新以来,内核的PAGE段中的影子映射代码的页面在初始化后不久就被丢弃。在考虑了可能的解决方案之后,我决定使用EFER寄存器进行挂钩操作,来模拟每个SYSCALL和后续的SYSRET指令的操作。

通过两道题浅看java安全
安全知识

通过两道题浅看java安全

200074 2

java的web题一直是菜鸡觉得最难的,网鼎杯也出了一道web的java题,因此想结合以前做的java题来简单谈一谈java安全,那就先从网鼎杯的javafile开始吧。