从BinDiff到0day:IE浏览器UAF漏洞分析
安全知识

从BinDiff到0day:IE浏览器UAF漏洞分析

428686 0

微软在9月份的周二补丁日修复了CVE-2019-1208。我通过BinDiff(一款二进制代码分析工具)发现了这个缺陷,编写了一个PoC来演示如何在Windows 10 RS5系统中利用该漏洞。

对Cisco (RV110, RV130, RV225) 栈溢出漏洞的分析和利用
安全知识

对Cisco (RV110, RV130, RV225) 栈溢出漏洞的分析和利用

493333 0

几个月前,我在Pentest Partners发表了一篇文章,,简要解释了CVE-2019-1663漏洞的一些原理,这是一个影响Cisco多个低端设备的栈缓冲区溢出漏洞(RV110,RV130,RV225),这篇文章我将详细分析一下怎么利用这个漏洞。

WordPress存储型XSS漏洞分析
安全知识

WordPress存储型XSS漏洞分析

494270 3

FortiGuard Labs团队最近在WordPress中发现了一个存储型XSS(Cross-Site Scripting)0day漏洞,这个XSS漏洞位于WordPress 5.0新增的Gutenberg编辑器中。

反间谍软件之旅(一)
安全知识

反间谍软件之旅(一)

436196 0

近日研究员在GooglePlay上发现了首款基于AhMyth(安卓远控木马工具)的间谍软件。这款恶意软件名为RBMusic,是一款为Balouchi音乐爱好者提供流媒体广播的应用程序。

深入探索在野外发现的iOS漏洞利用链(七)
安全知识

深入探索在野外发现的iOS漏洞利用链(七)

424910 0

在之前的文章中,我们研究了攻击者如何在iPhone上以root身份进行沙盒逃逸代码执行。在每个链的末尾都可以看到攻击者调用posix_spawn ,将路径传递给在/ tmp目录下的恶意二进制文件,植入代码在后台以root身份运行。

Java代码审计入门篇:WebGoat 8(初见)
安全知识

Java代码审计入门篇:WebGoat 8(初见)

484956 0

WebGoat8是基于Spring boot框架开发,故意不安全的Web应用程序,旨在教授Web应用程序安全性课程。该程序演示了常见的服务器端应用程序缺陷。本文将简要分析WebGoat8的登陆模块,注册模块,作为热身,随后对SQL注入课程进行代码审计。

【缺陷周话】第50期:日志伪造
安全知识

【缺陷周话】第50期:日志伪造

320687 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

深入探索在野外发现的iOS漏洞利用链(四)
安全知识

深入探索在野外发现的iOS漏洞利用链(四)

412977 1

这个漏洞利用链适用于iOS 12 – 12.1版本,当我们在野外发现漏洞利用链时,这两个漏洞均没有官方补丁发布。于是我们向Apple报告了这两个漏洞情况,在7天之后,iOS发布了12.1.4的更新版本。