来源:DFIR蘇小沐 0 目录 1、实验环境2、路径3、去运动模糊(有噪声)4、其它参数5、结果展示 1 实验环境 Windows 11 专业版,[23H2(22631.2715)] Impress,...
CVE-2024-4367 – PDF.js 中的任意 JavaScript 执行
简介 PDF.js是使用 HTML5 构建的可移植文档格式 (PDF) 查看器 这几天通过研究和实战发现这个漏洞对网站的影响是很大的,网站有PDF预览,编辑查看等功都可以测一下,这xss漏洞原理和普通...
经验总结 | 解决 BurpSuite Pro v2020.1 版本中文乱码问题
0x00 前言之前在我的公众号分享了 BurpSuite Pro v2020.1 版本,但是在使用过程中发现总是会有中文乱码的情况出现。后来使用 Lucida 字体,乱码的情况得到了缓解,但是有些网页...
字体侵权!图片侵权!不慌,5个实务建议帮你避雷
进群交流点击此处添加客服,验证入群活动报名点击报名0427北京互联网知产诉讼课程报名点击报名0513广州合同写审改突破营公司法务工作久了,几乎都会遇到字体/图片侵权问题的处理,尤其当你就职的是一家大型...
司法考试官网“大小字”问题浅析
概要近日,临近法考主观题成绩公布,微博法考圈出现了一个爆火的词条——“字体变大变小”使用iphone的考生用safari浏览器访问司法考试官网,在个人信息处会发现在自己有三处文字被莫名其妙变大了。而使...
CVE-2023-21716 Microsoft Word远程代码执行漏洞分析研究
前言作者:0x6270由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。如果文章中的漏洞出现敏感内容产生了部分影响,请及时联系作者,望...
Word-RCE漏洞原理分析附POC(机翻)
前言 Microsoft Office 的 wwlib 中的一个漏洞允许攻击者实现 以打开恶意软件的受害者的权限远程执行代码 RTF 文档。攻击者可以将此文件作为电子邮件附件(或 其他方式)。 背景 ...
无需越狱!利用苹果iOS 16漏洞成功修改系统默认字体
关键词iOS 、越狱不同于安卓,iOS上许多个性化操作需要通过越狱来实现,比如通话录音、自定义系统字体等。12 月 28 日消息,大神团队palera1n于本月中推出了适用于 iOS 16 的越狱工具...
【原创 精华】网站建设的一些问题及解决方法
[huayang] 一些wordpress主题的文章及解决方法 有些重复的内容跳过即可 【原创】关于wordpress以及H-Siren主题的一些改动和解决办法 【原创】关于Argon 主题添加的一部...
BurpSuite测试中一些常用tips
原文作者:宋民国本国 原文地址:https://xz.aliyun.com/渗透测试用到Burp时候很多,整理了一些tips供测试时候更得心应手~ 光标错位和中文显示新版一打开容易...
微软紧急发布Type 1字体解析远程代码执行漏洞通告
0x01 关键词Type 1字体解析、远程代码执行0x02 背景近日,飓风安全平台监测到微软公司发布编号为ADV200006 的紧急漏洞通告,通告表示有在野攻击使用了位于Adobe...
Windows DWrite 组件 RCE 漏洞 (CVE-2021-24093) 分析
聚焦源代码安全,网罗国内外最新资讯!概述Windows图形组件DWrite库存在数组越界写漏洞 (CVE-2021-24093),可导致远程代码执行。当DWrite库解析恶意构造的字体文件...