漏洞名称 :脚本引擎内存损坏漏洞 CVE-2021-34480组件名称 :Windows IE影响范围 : Windows 10 Version 1607/18...
Bit-flipping Attack 笔记
Bit-flippting attack 是针对于 CBC 加密模式的一类攻击。攻击的意图也很直接:修改某一组密文的某个字节,导致另外一组解密出来的明文发生变化。Introduction首先要理解 C...
AntCTFxD^3CTF2021 部分WriteUp
AntCTFxD^3CTF Web★8-bit pub一般代码审计登陆绕过,组一下就可以{"username":"admin","password":{"password":true}}登陆后就是邮箱...
DoppelPaymer勒索软件的最新攻击趋势总结
2020年12月初,FBI发布了关于DoppelPaymer的警告,这是一个新出现的勒索软件家族,于2019年首次被发现,当时它对关键行业的企业发起了攻击。该公司的活动在整个2020年持续进行,包括今...
CVE-2020-17049 Kerberos Bronze Bit 攻击复现
写在前面,文章为复现文章,不涉及原理,有兴趣者可自行研究。首先简单说明一下这个漏洞的作用,直接扳原文:An attacker can impersonate u...
[C/VB6/VB.Net]IP/TCP/UDP头部校验和的计算函数
> 计算IP和TCP、UDP数据包头的校验和,首先补充下ipv4头部的结构图: > ◆当发送IP包时,需要计算IP报头的校验和: 1、把校验和字段置为0; 2、对IP头部中的每16bit进...
实际利用Kerberos Bronze Bit漏洞绕过委派限制(CVE-2020-17049)
0x00 前言本文主要说明如何针对Kerberos Bronze Bit漏洞(CVE-2020-17049)进行实际利用的过程。在阅读这篇文章之前,我强烈建议大家首先阅读《Bronze Bit攻击理论...
Mempodipper - Linux Local Root for >=2.6.39, 32-bit and 64-bit
Exploit code is here: http://git.zx2c4.com/CVE-2012-0056/plain/mempodipper.c Blog po...
C#连接Oracle数据库的四种方法
在进行以下连接数据库之前,请先在本地安装好Oracle Client,同时本次测试System.Data的版本为:2.0.0.0。
9