国外一安全研究者发现该缺陷,在iOS设备上的某些应用里(其测试的Google+、Facebook Messenger、Gmail都成功触发),当用户点击了构造好的链接时,会自动拨打...
OS X 10.10 DYLD_PRINT_TO_FILE 本地权限提升漏洞
from:https://www.sektioneins.de/en/blog/15-07-07-dyld_print_to_file_lpe.html随着OS X 10.10的发...
ElasticSearch 远程代码执行漏洞分析(CVE20151427)&高级利用方法
要结合上一篇文章《ElasticSearch Groovy脚本远程代码执行漏洞分析(CVE-2015-1427)》一起来看,我第一次知道CVE-2015-1427这个漏洞是在2月1...
OS X平台的Dylib劫持技术(下)
原文:https://www.virusbtn.com/virusbulletin/archive/2015/03/vb201503-dylib-hijacking跟着我们对OS ...
基于PHP的Webshell自动检测刍议
看到wooyun知识库上众多大神的精彩文章,深感自身LOW到爆,故苦思冥想找来一个题目,主要求邀请码一枚,以便以后继续学习。
终端机的安全性
如今触摸屏设备涉及领域越来越多,深深的融入到了我们的日常生活中。比如大家都熟知的ATM取款机,到水电费缴纳机、优惠券打印机、交通路线查询机、商城导购机、登机牌打印机甚至电动游戏机,...
Fireeye Mandiant 2014 安全报告 Part1
美国最大的实体零售连锁店是如何在3个月内被窃取几百万笔信用卡资料的[page 8]
Smalidea无源码调试 android 应用
smalidea是一款 IntelliJ IDEA/Android Studio的 smali 插件要调试一个apk里面的dex代码,必须满足以下两个条件中的任何一个:
巧用DSRM密码同步将域控权限持久化
本文将会讲解在获取到域控权限后如何利用DSRM密码同步将域管权限持久化。 不是科普文,废话不多说。环境说明:
32C3 CTF 两个Web题目的Writeup
作为一个销售狗,还能做得动Web题,十分开心。 这次搞了两个题目,一个是TinyHosting,一个是Kummerkasten。
堆溢出的unlink利用方法
本文写给对堆溢出无的放矢的童鞋,分为如下几部分:建议阅读本文之前先对glibc的malloc.c有所了解
JBoss安全问题总结
JBoss应用服务器(JBoss AS)是一个被广泛使用的开源Java应用服务器。它是JBoss企业中间件(JEMS)的一部分,并且经常在大型企业中使用。
25180