这篇文章旨在从 Android 内核利用的角度概述 SELinux 是什么、如何实现以及如何绕过它。测试在三台设备上进行:三星 Galaxy A34、华为 Mate 20 Pro 和小米 Redmi ...
在紫队行动期间利用 macOS 上的 Microsoft Teams 该漏洞允许攻击者通过麦克风和摄像头秘密监视用户
以下文章解释了在紫队参与期间我们如何能够识别 macOS 上 Microsoft Teams 中的漏洞,从而允许我们访问用户的摄像头和麦克风。语境作为紫队的一员,我们设法在运行 macOS 的计算机上...
CVE-2023-26818 - 在 macOS 中使用 Telegram 绕过 TCC
前言本文将重点讨论macOS上Telegram应用程序存在的一个弱点,即允许注入动态库(Dylib)。文章将涵盖macOS的几个基本概念,以提供相关背景知识,帮助读者了解识别该弱点和编写利用工具的过程...