今天我们为大家介绍一个高产出的安全研究公众号——Coder小Q,这个公众号的作者长期专注于密码学(特别是密码学实现)的介绍,里面有很多宝藏内容哦,欢迎大家关注!下面是Coder小Q公众号的一篇关于抗量...
Steam假入库深入解析
来自同事heroman的投稿前言前两天想跟朋友一起玩玩Devour就寻思在群里拉人,这时候有个朋友说他俄区号里没这个游戏,打算去淘宝买一个,后来买完之后他跟我们说激活挺麻烦的,我就让他发来看看,结果发...
【密码学】自编译Chronium实现抗量子加密协议
【密码学】自编译Chronium实现抗量子加密协议我们,在之前的文章当中[1,2]已经,讲过了,如何将PQC算法集成到OpenSSL、NGINX、cURL当中,这里,因为我们知道,虽然Chrome已经...
喰星云-数字化餐饮服务系统not_out_depot.php存在SQL注入漏洞
1. 漏洞描述 喰星云-数字化餐饮服务系统 not_out_depot.php接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息.2. 漏洞复现GET /...
家得宝(Home Depot)确认其员工数据泄露
2024年4月7日,一个名为IntelBroker的攻击者在一个黑客论坛上泄露了大约10000名家得宝员工的数据。家得宝(Home Depot)确认了此次事件,称第三方软件即服务(SaaS)供应商在测...
强网杯2023Final-D8利用分析——从越界读到任意代码执行(CVE-2023-4427)
前言 Introduction在2024年1月举行的强网杯决赛中遇到了以 CVE-2023-4427 为题所出的一道题目,该漏洞相关信息均以披露,在比赛期间我也完成了本地的利用测试,但可惜的是,我的利...