Firefox Pwn 0x00
安全知识

Firefox Pwn 0x00

755688 1

这篇文章梳理了一下spidermonkey基础知识,并讲讲basic.js中的利用方法。

基于内存 Webshell 的无文件攻击技术研究
安全知识

基于内存 Webshell 的无文件攻击技术研究

1108192 7

红队人员在面对蓝队的严防死守与”盯梢”式的防御策略时,传统需要文件落地的攻击技术往往会受到掣肘,基于 Web 的无文件攻击技术逐渐成为 Web 安全的一种新的研究趋势。

Apereo CAS 4.X反序列化漏洞分析
安全知识

Apereo CAS 4.X反序列化漏洞分析

795802 3

其实这个洞在2016年时候就出来了,Apereo Cas一般是用来做身份认证的,所以有一定的攻击面,漏洞的成因是因为key的默认硬编码,导致可以通过反序列化配合Gadget使用。

在Firefox浏览器中利用CSS窃取数据
安全知识

在Firefox浏览器中利用CSS窃取数据

808662 0

在研究过程中,我发现了在Firefox浏览器中利用CSS的一种数据窃取技术,可以通过单个注入点窃取数据,这里我想与大家一起分享相关研究成果。

Chrome 浏览器越界写漏洞分析Part 2
安全知识

Chrome 浏览器越界写漏洞分析Part 2

662617 0

在我们了解了bug的工作原理后,并将这些细节发送给Chrome以帮助他们开始修复之后,我们回到了其他项目。这个bug仍然是一个讨论的话题,我们没有理由不为它编写exploit。

SonicWall SRA及SMA多个漏洞分析
安全知识

SonicWall SRA及SMA多个漏洞分析

798394 0

去年Orange Tsai在常见的SLL VPN产品中找到了一些漏洞,在阅读Orange的研究文章时,我看到有人问其他厂商是否受到影响,因此我觉得可以尝试寻找其他VPN厂商设备的漏洞。