欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页alloc
程序逆向

王者营di-巅峰榜sdkEncodeParam算法逆向

最近在打开王者营地rank榜单的时候,看到一个msdkEncodeParam参数,每次加密都会变化,出于对其算法实现的好奇,于是出于安全研究的想法,看了其实现过程,以为是很简单的标准算法,作者搞了周六...
admin 10月22日53 views评论memo pointer
阅读全文
安全闲碎

Linux内存变低会发生什么问题

作者:cynrikluo内存不是无限的,总有不够用的时候,linux内核用三个机制来处理这种情况:内存回收、内存规整、oom-kill。当发现内存不足时,内核会先尝试内存回收,从一些进程手里拿回一些页...
admin 09月09日15 views评论mask struct
阅读全文

CVE-2024-5171:libaom_中的整数溢出 漏洞分析

  Target libaom < v3.9.0 libvpx < v1.14.1 解释 开源视频编解码库 libaom 中发现的整数溢出漏洞的详细信息已被披露。 该漏洞存在于a...
admin 06月10日安全文章38 views评论unsigned 漏洞分析
阅读全文
程序逆向

ELF二进制文件通用劫持技术探索

概述山石网科情报中心在日常恶意样本分析对抗中,发现linux下恶意劫持样本数量逐渐变多。在 Linux 和许多其他类Unix系统中,二进制文件通常使用 ELF(Executable and Linka...
admin 10月20日110 views评论contents 二进制文件
阅读全文
安全文章

CVE-2021-1732

一、 漏洞信息 CVE-2021-1732是蔓灵花(BITTER)APT组织在某次攻击行动中使用的0Day漏洞。该漏洞利用Windows操作系统win32k内核模块一处用户态回调机会,破坏函数正常执行...
admin 07月12日61 viewsCVE-2021-1732已关闭评论CVE-2021-1732 SecIN安全技术社区
阅读全文
程序逆向

windows机制初探

Windows内存管理 EPROCESS结构体:在内核中表示一个进程VAD树二叉树,存储进程在内核层申请的虚拟内存信息(x86 EPROCESS+0x11c) (x64 EPROCESS+0x7d8)...
admin 04月26日26 views评论heap 内存
阅读全文
安全漏洞

CVE-2021-22555_Netfilter堆溢出提权漏洞

本文为看雪论坛精华文章看雪论坛作者ID:PIG-007一环境搭建参考文章:CVE-2021-22555 2字节堆溢出写0漏洞提权分析https://www.anquanke.com/post/id/2...
admin 01月30日12 views评论cve id
阅读全文
安全文章

【经典回顾系列】 一步一步教你漏洞挖掘之Windows SMB Ghost CVE-2020-0796(一)

“ 2020年3月11日,微软公布了SMBGhost漏洞的相关信息,这是内核驱动srv2.sys中SMBv3.1.1消息解压缩过程中的一个整数溢出漏洞。到3月底就出现了利用该漏洞实现本地提权...
admin 01月08日124 views评论smb 漏洞挖掘
阅读全文
安全文章

CVE-2013-3660提权漏洞学习笔记

本文为看雪论坛优秀文章看雪论坛作者ID:1900一前言1.漏洞描述在对win32k.sys进行压力测试时候发现的漏洞,该漏洞的是因为Windows系统在对Path子系统进行相关操作的时候,对申请用以操...
admin 09月15日70 views评论struct 结构体
阅读全文
CTF专场

虎符网络安全赛道 2022-pwn-vdq-WP解题分析

本文为看雪论坛优秀‍‍‍文章看雪论坛作者ID:chuj-虎符网络安全赛道中出现了一个 rust pwn,到最后只有两解。我在比赛中只解出了此题,其实利用难度并不大,只是漏洞点光靠代码审计难以发现。另外...
admin 04月28日88 views评论arch ctor
阅读全文

最新文章

  • 入侵苹果——SQL注入远程代码执行 05/04 5 views
  • Spring Security CVE-2025-22234 引入用户名枚举向量 05/04 3 views
  • CVE-2025-33028:WinZip 漏洞通过 MotW 绕过导致用户遭受静默代码执行 05/04 10 views
  • [靶场复现]CyberStrikeLab-Gear 05/04 1 views
  • 聊聊对安全漏洞的一些关键认知 05/04 1 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章142533
  • 分类48
  • 标签152915
  • 留言701
  • 链接0
  • 浏览21614078
  • 今日20
  • 本周300
  • 运行6486 天
  • 更新2025-5-4

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章142533 留言 701 访客21614078

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章142533
  • 分类48
  • 标签152915
  • 留言701
  • 链接0
  • 浏览21614078
  • 今日20
  • 本周300
  • 运行3323 天
  • 更新2025-5-4
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录