目录一、前 言二、什么是协程三、协程发展史四、总 结一前 言在操作系统中,每当谈及异步,通常都是使用多线程/多进程来实现多任务的执行。然而在现代开发过程中,往往会听到一个新的概念:协程。这是一种...
Java XStream 反序列化:Gadget 挖掘思路分享
目录一、前 言 二、XStream简介 三、历史漏洞 四、Gadget挖掘思路 五、总 结 一前 言Java语言中最常见的一类漏洞就是反序列化漏洞,在各种数据格式到Java对象的转化过程中,常常...
Android保护机制及利用技巧总结
目录一、前 言 二、真机内核利用适配 三、SELinux 四、CFI保护 五、BTI保护 六、PAC保护 七、MTE保护 八、AARCH64 JOP 九、总 结 一前 言本文总结了在Androi...
[提权漏洞] CVE-2024-38054 特权提升漏洞 win11可用 含利用脚本
漏洞:CVE-2024-38054 发布日期: 2024-07-09 漏洞描述:内核流式处理 WOW Thunk 服务驱动程序堆溢出导致的特权提升漏洞。 影响版本涵盖win10 win11 serv...