前面已经介绍了什么是物理页,同时也学会了如何通过windbg来修改物理页,使我们能够读和写高2G的内存和修改静态常量。但是在正常情况下,我们是不可能使用windbg去调试某个电脑系统内核,然后修改的,...
Android用户目前面临的6大安全威胁
如今,各种出色的Android设备已能让我们无缝地利用生活中的碎片时间,开展各类工作、娱乐、创作、以及交流等活动。不过,目前随着越来越多的安全威胁在我们没注意到或看不见的角落里暗流涌动,时常会危及我们...
frida hook(入门到入坑)
编译官方frida源码APP基于Frida脱壳Frida Hook的使用方法Frida逆向分析APP实战魔改frida到绕过检测的思路配置fridaserver为后台进程使用frida-net玩转fr...
无人机安全和故障注入攻击
管理员按:很久没有发布新的文章和登录公众号了,很遗憾很多不可抗力导致的问题加上本人的宗旨尽可能不做一个搬运工的原则,所以创作总是要花费时间的,所以,今天我又回来了,带给大家一个有趣的课题。无人机安全和...
某众测黑盒0day挖掘获得奖金上限(在线挖洞的完整实战)
刚开学没多久在宿舍隔离上网课,无聊看漏洞众测平台发布了新项目(好好学习,好好听课,不要逛SRC)最高奖金一千块。然后成功报名并通过审核占到茅坑(占着茅坑不拉屎)使用奇安信的资产收集平台直接找到用户服务...
拥抱AI-ChatGPT:人类新纪元
最近大模型通用智能应用持续发酵,各大科技公司都陆续推出了基于通用大模型的智能应用产品,典型的如OpenAI的ChatGPT、微软的BingChat、百度的文心一言、360的智脑、阿里的通义千问等。当然...
StripedFly 恶意软件框架感染 100 万台 Windows、Linux 主机
一个名为 StripedFly 的复杂跨平台恶意软件平台在网络安全研究人员的监视下潜伏了五年,在此期间感染了超过一百万个 Windows 和 Linux 系统。卡巴斯基去年发现了该恶意框架的真实本质...
DNS域传送漏洞
DNS :Domain Name System一个保存IP地址和域名相互映射关系的分布式数据库,重要的互联网基础设施,默认使用的TCP/UDP端口号是53域传送 :DNS Zone TransferD...
x64内核-页机制的研究
CR4寄存器在白皮书的第三卷2.5章对控制寄存器有详细的介绍,下面是白皮书中CR寄存器的结构图(这里要说明一下cr4的第12位是由被使用的这个位在2.5章的后半部分有介绍是控制是否开启5级分页的位否则...
坐标系及其转换(车道线感知)
点击上方蓝字谈思实验室获取更多汽车网络安全资讯一 先导与重点文章主要介绍自动驾驶技术中几种常用的坐标系统,以及他们之间如何完成关联和转换,最终构建出统一的环境模型。这里重点理解自车到相机刚体转换(外参...
【复现】F5 BIG-IP(CVE-2023-46747)远程代码执行漏洞风险通告
-赛博昆仑漏洞安全通告-F5 BIG-IP(CVE-2023-46747)远程代码执行漏洞风险通告 漏洞描述F5 BIG-IP 是一款应用程序交付控制器,可提供一系列高级生产级流量管理和安全...
泛微 e-Mobile 移动管理平台文件上传(附带nuclei poc)
现在只对常读和星标的公众号才展示大图推送,建议大家能把威零安全实验室“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,...
25263