热点资讯共1051篇 第19页
CVE-2019-1215:Windows内核ws2ifsl.sys中的用后释放漏洞分析-一一网

CVE-2019-1215:Windows内核ws2ifsl.sys中的用后释放漏洞分析

文章目录 ws2ifsl介绍 补丁分析 修复后的版本多了一个函数: 旧版本: 新版本: 漏洞触发 堆喷射 KeRundownApcQueues 绕过kCFG 令牌覆盖 获取系统权限 漏洞利用代码 修复后的版本多了一个函数:...
一一网的头像-一一网钻石会员admin5年前
7170
挖洞经验 | 静态分析APK文件发现APP应用硬编码密码泄露-一一网

挖洞经验 | 静态分析APK文件发现APP应用硬编码密码泄露

文章目录 着手开始 代码分析 总结 运行上述命令之后会在文件夹内生成如classes_dex2jar.jar的java文件,有了该文件后,我们就要用另一个好用的工具来对它反编译了,这里我个人喜欢用的是JD-GUI...
一一网的头像-一一网钻石会员admin5年前
7170
挖洞经验丨看我如何玩转SUPRA智能云电视-一一网

挖洞经验丨看我如何玩转SUPRA智能云电视

近期,迪拜安全研究员Dhiraj Mishra 发现,SUPRA智能云电视存在播放可劫持漏洞(CVE-2019-12477),与SUPRA电视处于同一无线网络环境中的攻击者,可向电视设备伪造播放请求,插播任意视频内容或...
一一网的头像-一一网钻石会员admin6年前
7170
挖洞经验 | COVID-19期间数百个曝露在互联网上的内部服务台系统(Service Desks)-一一网

挖洞经验 | COVID-19期间数百个曝露在互联网上的内部服务台系统(Service Desks)

  文章目录 内部服务台系统(Service Desks) 漏洞问题 漏洞利用 曝网内部服务台系统(Service Desks)导致大量个人身份信息(PII)泄露 漏洞上报:从开始的被忽视到后来获得>$10,000的...
一一网的头像-一一网钻石会员admin5年前
7170
二维码劫持案例分析-一一网

二维码劫持案例分析

  文章目录 引言 A网站登录处存在二维码劫持漏洞 B网站登录处存在二维码劫持漏洞 C网站登录处存在二维码劫持漏洞 引言 微信扫描二维码登录网站,相信很多网站登录中都有这个功能。但是这个...
一一网的头像-一一网钻石会员admin5年前
7170
QQ邮箱从Self-XSS到钓鱼攻击分析(多漏洞利用攻击链)-一一网

QQ邮箱从Self-XSS到钓鱼攻击分析(多漏洞利用攻击链)

文章目录 一、self-xss 二、抓包改命 三、坎坷的SID获取 四、恶意构造get包,触发XSS获取cookie 4.1字符串长度限制 4.2单双引号限制 4.3CSP绕过 前言:疫情在家闲着无聊准备挖洞提src换点钱买个...
一一网的头像-一一网钻石会员admin5年前
7160
永远修复不完的Linux本地ASLR漏洞-一一网

永远修复不完的Linux本地ASLR漏洞

文章目录 介绍 历史回顾 漏洞分析 漏洞利用 下面给出的是PoC的执行情况: 总结
一一网的头像-一一网钻石会员admin5年前
7160
IDA Pro进阶之签名文件制作-一一网

IDA Pro进阶之签名文件制作

文章目录 一、实验环境 二、制作签名 2.1 搭建编译环境 2.2 编译库文件 2.3 生成签名文件 2.4 应用签名 三、冲突函数查看 四、相关资源 五、总结 参考文献 最近使用IDA Pro查看一个x86的exe文件...
一一网的头像-一一网钻石会员admin5年前
7150
血债黑站偿?美国斩首行动后伊朗民间报复性黑客活动的技术分析-一一网

血债黑站偿?美国斩首行动后伊朗民间报复性黑客活动的技术分析

文章目录 攻击美国政府网站 广撒网式攻击 总结 伊拉克时间1月3日凌晨,其首都巴格达国际机场附近遭到三枚导弹袭击,两部车辆被烧毁,造成至少7人死亡。在袭击中,伊拉克人民动员组织领导人阿布...
一一网的头像-一一网钻石会员admin5年前
7140
反间谍之旅:首款安卓远控木马工具分析-一一网

反间谍之旅:首款安卓远控木马工具分析

文章目录 一、样本信息 二、间谍软件远控框架 三、病毒技术原理分析 3.1权限管理 3.2远程控制 3.3 获取凭证 3.4 应用传播 四、AhMyth框架介绍 五、安全建议 导读:何为“间谍”?《说文解字》解...
一一网的头像-一一网钻石会员admin5年前
7140