记CVE-2020-5840发现过程
安全知识

记CVE-2020-5840发现过程

516342 0

本文记录了我在学习了Offensive-Security 的AWAE课程后,用所学的知识练手,发现Hashbrown CMS 漏洞的过程。

安卓漏洞 CVE 2017-13287 复现分析
安全知识

安卓漏洞 CVE 2017-13287 复现分析

886428 1

2018年4月,Android安全公告公布了CVE-2017-13287漏洞。与同期披露的其他漏洞一起,同属于框架中Parcelable对象的写入(序列化)与读出(反序列化)的不一致所造成的漏洞。

Atlassian产品漏洞整理
安全知识

Atlassian产品漏洞整理

854936 3

Atlassian是全球领先的软件开发和协作平台,为全球11万家企业提供创新的力量。全球前100强公司有超过90%的企业都在使用Atlassian的产品。

轻量级隐写分析模型
安全知识

轻量级隐写分析模型

761131 0

目前,隐写分析的研究主要分为两个方向,一种是传统的手工隐写分析,另一种是应用深度学习的隐写分析。本文将这两种隐写分析方式结合起来。

How2Heap堆利用学习笔记(四)
安全知识

How2Heap堆利用学习笔记(四)

831624 0

通过前三篇文章的学习,我们了解了堆利用的基本概念和技术。本篇文章,我们将要了解堆利用中的House技术以及与off by one结合后的利用手法。

实用FRIDA进阶:内存漫游、hook anywhere、抓包
安全知识

实用FRIDA进阶:内存漫游、hook anywhere、抓包

1690737 24

本章中我们进一步介绍,大家在学习和工作中使用Frida的实际场景,比如动态查看安卓应用程序在当前内存中的状态,比如指哪儿就能hook哪儿,比如脱壳,还有使用Frida来自动化获取参数、返回值等数据。

strng2 湖湘杯 2019
安全知识

strng2 湖湘杯 2019

793540 5

比赛的时候没做出来, 最近正好在跟着大佬的仓库[1]学习 qemu pwn , 所以就复现一下. 现在看来这题真的挺简单的. 希望以后也能多多遇见这种简单的qemu pwn题23333.

Android UPX脱壳
安全知识

Android UPX脱壳

767604 1

因为我不是pc平台过来的,而是直接从Android入门的,所以upx壳其实一开始并不了解,后来才接触到。