【翻译】0x06 - Approaching Modern Windows Kernel Type Confusions在上一篇教程中,我们利用了 Windows 7 (x86) 内核中的类型混淆漏洞...
我如何通过依赖混淆(Dependency Confusion)入侵了苹果、微软和其他几十家公司
前情提要:作者提出了一种称为依赖混淆(Dependency Confusion)的漏洞,通过搜集内部库名称,并在pip、npm等平台上传恶意库文件,成功在Apple、Paypal等内部执行命令,获得1...
供应链攻击,通过依赖投毒实现RCE(Dependency Confusion 漏洞)
声明 本教程只用于学习和研究Dependency Confusion 漏洞,请不要在没有授权的情况下对网站进行非法测试,请不要进行非法投毒!!! 什么是依赖混淆漏洞? 依赖项混淆(Dependency...
G.O.S.S.I.P 阅读推荐 2022-09-08 Identity Confusion
在上个月末刚刚结束的USENIX Security 2022中,来自复旦大学系统软件与安全实验室与霍普金斯大学曹寅志老师研究组合作的关于移动应用小程序生态安全问题的论文Identity Confusi...
RCE .annRCE via Dependency Confusionnnhttps://sm4rty.medium.com/rce-via-dependency-confusion-e0ed2a127013nn
原文始发于微信公众号():RCE .annRCE via Dependency Confusionnnhttps://sm4rty.medium.com/rce-via-dependency-conf...
Exploit Development: Browser Exploitation on Windows - CVE-2019-0567, A Microsoft Edge Type Confusion Vulnerability (Part 2) (译文)
0x00 简介 在第一篇文章中,我们介绍了ChakraCore exploit的开发环境,考察了JavaScript(更具体地说,Chakra/ChakraCore引擎)是如何管理内存中的动态对象的,...