点击蓝字 关注我们声明本文作者:CKCsec安全团队本文字数:300阅读时长:1 分钟项目/链接:文末获取本文属于【CKCsec安全研究院】原创文章,未经许可禁止转载遵纪守法任何个...
Linux Kernel openvswitch 模块权限提升漏洞(CVE-2022-2639)
漏洞描述:在处理大量actions的情况下,Linux Kernel openvswitch 模块存在越界写入漏洞。本地经过身份认证的攻击者可利用此漏洞提升至ROOT权限。影响版本:v3.13 ≤ L...
【漏洞通告】Linux Kernel openvswitch 模块权限提升漏洞(CVE-2022-2639)
01漏洞概述美创安全实验室监测到Linux Kernel openvswitch 组件存在权限提升漏洞,漏洞编号:CVE-2022-2639,漏洞等级:高危。在处理大量actions的情况下,Linu...
APT-C-56(透明部落)伪装简历攻击活动分析
APT-C-56 透明部落APT-C-56(透明部落)别名Transparent Tribe、APT36、ProjectM、C-Major,是一个具有南亚背景的APT组织,其长期针对周边国...
CoffeeMiner:劫持WIFI向HTML请求中注入挖矿脚本
几周前,网上有一篇关于星巴克wifi被劫持进行加密货币挖矿的报道,研究人员觉得这是一个不错的攻击方式。然后就有了下面的研究,本研究的目的是解释如何进行MITM攻击来向HTML页面注入JS脚本,这样所有...
免费开源的录屏神器Captura
平时我们由于工作需要和学习。通常会用到一些录屏工具。但是当你搜索一下后,你会发现都是一些变着花样收费的工具。今天給大家推荐一款笔者自己常用的录屏神器Captura关于Captura是一款小巧的屏幕录制...
OrionProtocol 重入攻击分析附PoC
事件背景根据NUMEN链上监控显示,Feb-02-2023 03:40:20 PM +UTC,Ethereum和Binance链上OrionProtocol因为合约漏洞遭到重入攻击,损失 284476...
LLVM PASS PWN 总结
本文为看雪论坛精华文章看雪论坛作者ID:winmt一前言近期的比赛里出现了两次LLVM PASS PWN类的题目(CISCN初赛和强网杯),但是自己一直没去研究。最近刚开学还算比较闲,就看了一下LLV...
Java堆栈溢出漏洞分析
堆栈 什么是堆栈?在思考如何找堆栈溢出漏洞之前,先来弄懂什么是堆栈。Java的数据类型在执行过程中存储在两种不同形式的内存中:栈(stack)和堆(deap),由运行Java虚拟...
Android终端搭建kali渗透测试环境
Andrax搭建Android手机的渗透测试平台1.Kali NetHunter是一款专为渗透测试人员打造的,基于Android的渗透测试平台Kali Nethunter是一款用于安全研究的手机固件包...
2023 | Linux从A到Z命令大全
请点击上面 一键关注!内容来源:网络技术联盟站本文为Linux命令大全,从A到Z都有总结,建议大家收藏以便查用,或者查漏补缺!A命令描述access用于检查调用程序是否可以访问指定的文件,用于检查文...
在 Linux 终端上的 10 个有趣的命令
Linux 的命令行不仅是一个复杂且强大的命令所在地,同时也是一个有趣的乐园。在本文中,我整理了一系列有趣的 Linux 命令,您可以从中获得乐趣。cmatrix本列表中的第一个必须是 cmatrix...
42