Fuzz AFDKO Crashes 分析
安全知识

Fuzz AFDKO Crashes 分析

140541 0

这个同样是一周前clone的最新库fuzz结果。问题出现在svread.c中的parseSVG执行strncpy复制前长度判断不严。

PHP临时文件机制与利用的思考
安全知识

PHP临时文件机制与利用的思考

194218 4

这几天在研究session.upload的机制的时候,发现文件上传以后会在临时存储目录下生成文件名为php**.tmp的文件,而且该文件内容就是上传的内容,于是就想好好了解一下PHP中的临时文件的机制。

Plaid CTF 2019 spectre write up
安全知识

Plaid CTF 2019 spectre write up

151858 1

spectre是在Plaid CTF 2019中的一道666分的pwnable,涉及的主要知识点为前一段爆出的spectre幽灵漏洞。赛后参考国外选手的exploit代码,修改了自己的代码后,补全了技术细节,在这里做一个简单的梳理。

【缺陷周话】第45期:进程控制
安全知识

【缺陷周话】第45期:进程控制

134941 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

三款超实用的Sysmon辅助分析工具你知道吗
安全知识

三款超实用的Sysmon辅助分析工具你知道吗

187570 0

Sysmon用来监视和记录系统活动,并记录到windows事件日志,可以提供相关进程创建、网络连接和文件创建更改时间等详细信息,这篇文章给大家介绍三个非常实用的Sysmon辅助分析工具。

渗透笔记之Overflow
安全知识

渗透笔记之Overflow

210007 4

Overflow是来自Vulnhub的boot2root靶机。本文较为完整地记录了对其进行渗透的全过程。该靶机难度为简单,需要攻击者具备逆向和缓冲区溢出的基本知识。

BadUSB轻松绕过防护拿下小姐姐的电脑
安全知识

BadUSB轻松绕过防护拿下小姐姐的电脑

269519 30

最近公司其他部门招了很多小姐姐,某一天脑子一抽想着怎么能快速拿下对方的电脑,寻思怎么快速上一个木马,通过msf等生成免杀马感觉没啥意思,还要忽悠人家,影响我形象,于是就想到用一些手边的硬件来实现。

CVE-2019-13382:SnagIt本地提权漏洞分析
安全知识

CVE-2019-13382:SnagIt本地提权漏洞分析

156269 0

SnagIt Relay Classic Recorder通过不安全文件移动操作导致存在本地提权(LPE)漏洞,由于低权限用户具备QueuedPresentations以及InvalidPresentations目录的完整控制权限,因此用户可以在QueuedPresentations目录中创建无效的演示文件,然后在InvalidPresentations目录中为该文件名设置一个符号链接,将其指向一个特权位置。

ESI(Edge Side Include)注入技术 (二)
安全知识

ESI(Edge Side Include)注入技术 (二)

143128 0

去年,我们发表了一篇题为《在页面中注入ESI标记来欺骗web缓存代理》的文章。这篇文章的目的是展示第一篇文章之后的发现。这些发现是适用于特定实现的攻击向量。这篇文章也是描述相应问题的缓解措施的良好平台。

安全研究视角看macOS平台EDR安全能力建设
安全知识

安全研究视角看macOS平台EDR安全能力建设

164348 0

10多年前,终端安全曾被认为是“安全最后一公里”,经过16年的演绎,这个话题技术已经延展成为成熟型企业的必然选择。经过16年的演绎,这个话题技术延展成为成熟型企业必然要选择的。

fuzz CVE-2019-1118
安全知识

fuzz CVE-2019-1118

164686 3

这篇来分析一下CVE-2019-1118,问题为stack corruption in OpenType font handling due to negative cubeStackDepth。

nebula level18 writeup - 资源未释放漏洞及FORTIFY保护bypass
安全知识

nebula level18 writeup - 资源未释放漏洞及FORTIFY保护bypass

157011 0

最近练习linux提取,找到一套不错的题目 —- exploit-exercises-nebula,某网上靶场上面有实验环境,不过还是建议自己下载虚拟机本地练习。其中level18是本套题目的精华,官方提示本题有三个不同难度的解题方法,我把找的方法都记录一下。