Apple多个最新在野0day漏洞通告
安全资讯

Apple多个最新在野0day漏洞通告

100668 0

近期360安全大脑在全网范围内侦测到多起针对Apple产品的高级威胁攻击,影响最新的iOS、macOS系统,最新的iPhone手机和苹果电脑无法防御相关攻击。360高级威胁研究院在确定漏洞的严重性后,第一时间将相关漏洞细节通知了苹果公司,苹果公司已于4月26日开始至5月陆续发布安全补丁修复相关0day漏洞,并安全公告致谢360安全团队。

Shiro 权限绕过的历史线(下)
安全知识

Shiro 权限绕过的历史线(下)

68286 0

查阅了网上的Shiro权限绕过的文章,感觉讲得比较乱也比较杂,利用和成因点都没有很明朗的时间线,利用方式更是各种各样,导致没办法很好地学习到多次Bypass patch的精髓,故笔者对此学习和研究了一番,希望与大家一起分享我的过程。

AFL编译时插桩
安全知识

AFL编译时插桩

18141 0

本文只分析能获得目标程序源码、开启forkserver下的AFL的一些内部实现,主要以afl-gcc为例对插桩代码进行解读,涉及到的源文件主要有afl-fuzz.c,afl-as.c,afl-as.h 和 afl-gcc.c。

Fuzzingbook学习指南Lv5
安全知识

Fuzzingbook学习指南Lv5

157122 0

我们从没头没脑的随机生成fuzzing字符串到现在终于可以利用语法“随心所欲”的生成符合我们要求格式的字符串,但在语法方面,仍有大量的知识等着我们学习,下一篇内容仍将聚焦于语法部分,期待我们的史莱姆再次升级。

liferay 反序列化漏洞分析及不出网回显构造
安全知识

liferay 反序列化漏洞分析及不出网回显构造

49571 1

分析去年的CVE-2020-7961 liferay 反序列化漏洞,师傅们已经把漏洞点和利用方式总结的非常清楚了,但是对于我们这种java漏洞小白来说已有的分析并不能让我们构造出很好的不出网回显payload,本文主要围绕漏洞产生原因和不出网回显构造方法展开分析,给安全入门者弥补空白。

KLEE 源码阅读笔记
安全工具

KLEE 源码阅读笔记

20760 0

KLEE是基于LLVM的符号执行工具,发表于2008年的OSDI会议上,至今已被引用3000多次,基于该工作的研究也有150多篇,其中有30多个是开源工作。本文从KLEE源码入手,希望能让读者了解klee工作的基本原理。

Shiro 权限绕过的历史线(上)
安全知识

Shiro 权限绕过的历史线(上)

117173 0

查阅了网上的Shiro权限绕过的文章,感觉讲得比较乱也比较杂,利用和成因点都没有很明朗的时间线,利用方式更是各种各样,导致没办法很好地学习到多次Bypass patch的精髓,故笔者对此学习和研究了一番,希望与大家一起分享我的过程。

前尘——三层架构粘合剂的爱恨情愁
安全知识

前尘——三层架构粘合剂的爱恨情愁

194718 0

Web后端开发的历史长河中,从JSP,Servlet到SSH再到SSM再到Springboot最后到如今的SpringCloud分布式,Spring一直占领着高地,这是因为后端开发者往往遵守着三层架构的开发准则,这三层需要一个中间件将其粘合在一起.

CVE-2021-3493 Ubuntu内核OverlayFS权限逃逸漏洞分析
安全知识

CVE-2021-3493 Ubuntu内核OverlayFS权限逃逸漏洞分析

923 0

Overlayfs是一种堆叠文件系统,它依赖并建立在其它的文件系统之上(例如ext4fs和xfs等等),并不直接参与磁盘空间结构的划分,仅仅将原来底层文件系统中不同的目录进行“合并”,然后向用户呈现。

轻量级开源SAST工具semgrep分析
安全工具

轻量级开源SAST工具semgrep分析

27840 3

整个中文网络对semgrep的信息之少,竟然只找到一篇内容还过得去的文章:介绍semgrep扫描xss漏洞,而且读起来还像是翻译的。这般待遇实在是与semgrep的强大和在国外的流行完全匹配不上,再加上近期团队做安全编码规范的配套扫描工具建设,从而催生了本文。

Fuzzingbook学习指南Lv4
安全知识

Fuzzingbook学习指南Lv4

115184 0

上一篇内容中我们引入了多路径探索、模式更新等内容,这次我们会引入新的思路,并且尝试特定路径上的搜索。

RCTF2018 magic详解
安全知识

RCTF2018 magic详解

553367 0

最近做到了这道题,感觉这题挺复杂的,做了好长时间,网上的wp也不多,看的也一知半解,今天记录下自己的解题过程和感悟。

Intigriti史上最难XSS挑战Writeup
安全知识

Intigriti史上最难XSS挑战Writeup

178819 0

Intigriti xxs challenge 0421 被官方自己被评价为目前为止 Intigriti史上最难的 XSS 挑战。在有效提交期内,全球参与的 hacker、CFTer、Bugbounty hunter 仅有15人成功通过挑战拿到flag。

重新学习FTP与php-FPM的RCE
安全知识

重新学习FTP与php-FPM的RCE

124080 2

前几天看了蓝帽杯2021的web题目讲真,一个游戏一个rce,打得我头皮发麻,最后是一个绕过disable_function今天也来这里记载一下,写得不好,还得大佬们批评指正。

BovInspector:一个自动化验证缓冲区溢出漏洞的工具
安全工具

BovInspector:一个自动化验证缓冲区溢出漏洞的工具

13007 0

静态分析工具可以很全面地检测软件,但是误报率也很高。人工地去验证这些静态分析报告是费时费力的过程。BovInspector可以去自动化地验证静态分析找出的缓冲区溢出漏洞。本文将介绍BovInspector的基本原理,安装使用方法。