原文作者:Julien Gamba, Mohammed Rashed, Juan Tapiador, Narseo Vallina-Rodriguez原文标题:An Analysis of Pre-i...
红队工具:编写自定义Shellcode
备注 原文名称:Red Team Tooling: Writing Custom Shellcode 原文地址:https://www.praetorian.com/blog/red-team-too...
玩转(Windows)沙箱
备注 原文地址:Playing in the (Windows) Sandbox - Check Point Research 原文信息:March 11, 2021Research By: Alex...
【GoCN译文视点】何时使用 Rust, 何时使用 Go
原文地址:https://medium.com/codex/when-to-use-rust-and-when-to-use-go-590bcbb49bec原文作者: Joel本文永久链接:...
针对车联网V2V中的智能阻塞攻击
笔记作者:CDra90n@SecQuan原文作者:Siddharth Dongre,Hanif Rahbari原文会议:ACM WiSec 2021原文地址:http://rahbari.csec.r...
All Your DNS Records Point to Us
笔记作者:ZeddYu@SecQuan原文作者:Daiping Liu , Shuai Hao , and Haining Wang原文标题:All Your DNS Records Point to...
开源包托管服务存在的供应链安全问题
原文作者:Ruian Duan, Omar Alrawi, Ranjita Pai Kasturi, Ryan Elder, Brendan Saltaformaggio, Wenke Lee原文标题...
GapFinder: 从非结构化文本中发现安全信息的不一致性
原文作者:Hyeonseong Jo, Jinwoo Kim, Phillip Porras, Vinod Yegneswaran, Seungwon Shin原文标题:GapFinder: Find...
深入利用Apache Shiro反序列化漏洞
本文首发于先知社区,点击原文链接可查看原文0x00:背景shiro反序列化RCE是在实战中一个比较高频且舒适的漏洞,shiro框架在java web登录认证中广泛应用,每一次目标较多的情况下几乎都可以...
Shadow Attack:隐藏和替换签名PDF中的内容
笔记作者:CDra90n原文作者:Christian Mainka,Vladislav Mladenov,Simon Rohlmann原文标题:Shadow Attacks: Hiding and R...
无锁区黑科技,0限制开放!
身体素质差的别进,怕你扛不住这游戏啊~(建议收藏原文链接 永久有效)勿传播,LSP在这里不受限制据说要 撑着 才能玩到第3关我已经顶 不 住了点击原文,你想要的全都有! ...
【Exp】WordPress 博客个人信息发布平台
这个漏洞很鸡肋,要有一个发表的权限。昨天看了个中文版的,人家要那个啥才肯放出来……,今天看到了个英文版的!一样的利用方式!到底哪个才是原创! 原文地址:http://img.vul.k...
49