2月11号凌晨,苹果发布紧急更新,向用户推送了iOS 15.3.1 / iPadOS 15.3.1 以及macOS Monterey 12.2.1,主要是为了修复 Safari 浏览器基础框架 Web...
怎么才能写好技术文档?这是我的全部经验
▲ 点击上方“分布式实验室”关注公众号回复“1”抽取纸质技术书参加工作时间久一点的工程师应该有这样一个体会:自己平时代码写得再多再好,可一旦要用文档去描述或者表达某一个事情或者问题时,都感觉...
字节工程师谈前端 debug 的奇技淫巧
动手点关注 干货不迷路 👆为什么要写这个文章呢?其实发现很多同学对一些很简单又有效的 debug 手段都不太了解,找 bug 的方式都不是很高效,导致最终 bug 找不到或者走了很...
CVE-2022-0185:Linux kernel bug可实现Kubernetes容器逃逸
更多全球网络安全资讯尽在邑安全Linux kernel bug可实现Kubernetes容器逃逸。漏洞概述近年来,容器已成为网络安全领域新的攻击目标。研究人员近日在Linux kernel中发现一个新...
从 0 开始学 V8 漏洞利用之 CVE-2020-6507(四)
作者:Hcamael@知道创宇404实验室相关阅读: 从 0 开始学 V8 漏洞利用之环境搭建(一)从 0 开始学 V8 漏洞利用之 V8 通用利用链(二)从 0 开始学 V8 漏洞利用之 ...
一个船新的dnslog
一个船新的dnslog和httplog,使用websocket实时推送结果到浏览器。大家测试一下有问题可以反馈,如果没有大Bug后期就准备开源啦。“www.logs.ink”嗯,正文结束。 原文始发于...
Bug Bounty | 分享我的没有赏金的报告
原创 校长 不懂安全的校长0x01 前言分享一下一些没有赏金的报告供大家伙们学习,为什么没有赏金?为什么公布出来? 因为要么重复要么不收,没啥危害就打算公开,...
从插件入手:挖掘WordPress站点的后入式BUG
前言当任务目标是一个wordpress站点的时候,是否让你感到过头大?wpscan扫了半天,却没有任何有利用价值的bug,这时候就拍拍屁股走人了?遇WordPress头大?让我们从插件入手!流行框架一...
原创 | 一头扎进 IoT Bugs 中是种什么体验?
作者 | 绿盟科技格物实验室 潘雨晨 [email protected]个物联网开源项目,5565个 Bug,9 次采访,194 位 IoT 开发人员验证,从这里面,我们能对物联网bug有...
【T00ls精华文】IIS6.0远程代码执行漏洞的几个技巧及BUG修正
看过了分析,来说说利用的几个小技巧。1. 漏洞适用范围 原poc上面只写了适用于03 r2,实际上最常见的03 sp2也可以直接复现,这样子看来攻...
iPhone WiFi bug,连接特定WiFi即可破坏无线功能
iPhone爆WiFi bug,只需连接特定WiFi热点即可破坏iPhone的无线功能。上周,逆向工程师Carl Schou在连接名为%p%s%s%s%s%n的个人WiFi热点时出现了问题。Schou...
safe6目录扫描工具1.2.4
前言抽空修了一下之前的几个bug,真香。如有bug欢迎联系我,有好的想法也可以联系我。更新特别感谢@雨路yu1u老哥的日常催更。本次更新如下:优化进程池停止问题优化域名字典生成优化自定义字典导入下载h...
9