今天要为大家介绍的是来自清华大学系统安全课题组(VUL337)与蚂蚁基础安全合作完成的USENIX Security 2023论文 KextFuzz: Fuzzing macOS Kerne...
军工领域博士后向境外泄密
关键词境外泄密雷某某,曾在某高校与某重点军工企业合办的博士后站工作。出站后,他在简历中对自己军工企业的工作经历描述详细,成为凯盛融英公司的咨询专家。接到来自境外电话的所谓咨询,他并没有警觉,对于敏感问...
微星固件映像签名密钥遭泄露,危及上百种产品
上个月,硬件巨头微星(MSI)遭受了勒索软件攻击,攻击者声称窃取了1.5TB的数据(包括源代码、密钥以及BIOS固件等各种敏感信息)。最近,在微星拒绝支付赎金后,该勒索软件团伙开始在其数据泄漏网站上公...
APP去广告技术分析
本文为看雪论坛优秀文章看雪论坛作者ID:I鲸落I一准备工作测试环境1.测试机 Pixel 2(Android 10)2.frida v15.1.27(objection 插件 v1.11.0)3.开发...
$2,100!更专业地打破403访问控制
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:本文章重点介绍某白帽...
GitLab代码执行漏洞(CVE-2023-2478)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。安全通告Gitlab是目前被广泛使用的基于git的开源代码管理平台, 基于Ruby on Rails构建, 主要针对软件开发过程...
XSS漏洞详解+水洞小技巧
正文共: 15387字 40图预计阅读时间: 39分钟一、简述跨站脚本(Cross-site scripting,简称为:CSS, 但这会与层叠样式表(Cascading...
反序列化系列漏洞之PHP反序列化
反序列化漏洞在众多场景中,均有所涉及,这里就简单整理个反序列化的系列漏洞吧。如下图所示。每篇文章仅限测试学习,相关的测试案可能不全,有时间再补充吧。祝大家五一快乐!1、基本概念序列化(串行化):将变量...
记一次渗透测试中rdoc远程代码执行
前言最近在渗透测试的时候,在后台发现一个打包功能点,可以对文件进行解析,并生成html文档。发现文档是rdoc生成的,搜索发现rdoc是ruby中的一个文档生成器,并且rdoc低于3.0.1版本存在命...
PHP代码审计之TaoCMS(SQL注入+SSRF 0day)
首发于先知社区原文链接:https://xz.aliyun.com/t/12499原文作者:A2Cai前言大家好,我是A2Cai今天给大家带来的是 TaoCMS 的代码审计这是我审的第一个 CMS,如...
用VSCode基于Bazel打造Apple生态开发环境
本期作者张忻正哔哩哔哩技术专家引言最近AIGC的爆发引发了非常多行业的恐慌也包括程序员群体。如何掌握工具例如Copilot等是下一个时代最重要的能力。但是在当前苹果封闭的生态下,对于先进的生产力的渴望...
教程:新手机从解锁到刷入KernelSU
一直有童鞋问我怎么刷 KernelSU,正好最近我一个朋友给我寄了一台新手机,让我帮他刷 KernelSU。我顺手录了一个教程,教大家从解锁手机到刷入 KernelSU。收到手机的时候是晚上11点,本...
26986