一 前言 在一年前笔者研究过一款嵌入式设备,当时就对其声波配网的逻辑感到十分新奇,但后面专注于漏洞挖掘就没有深入研究。 最近在研究一些诸如sub-ghz、蓝牙、射频等无线通信的东西,于是通过声波传递信...
3CX供应链攻击样本分析
本文为看雪论坛优秀文章看雪论坛作者ID:megaparsecffmpeg.dll3CXDesktopApp.exe 会侧加载 ffmpeg.dll,ffmpeg.dll 中包含恶意代码,也包含正常的功...
免费开源的录屏神器Captura
平时我们由于工作需要和学习。通常会用到一些录屏工具。但是当你搜索一下后,你会发现都是一些变着花样收费的工具。今天給大家推荐一款笔者自己常用的录屏神器Captura关于Captura是一款小巧的屏幕录制...
Bilibili安卓客户端缓存视频导出小记
0x01 我有一个想要搞事情的想法 介于xxx原因,想要把B站的视频导出来,于是乎就折腾了一番 0x02 她是咋缓存视频的 一波搜索,发现其视频存在/sdcard/Android/data/tv.da...
FFmpeg远程文件窃取漏洞
1漏洞起源FFmpeg 远程文件窃取漏洞最初来源是国外的漏洞平台,去年已在CTF比赛中被使用。官方今年一月份发布修复版本并公布了该漏洞编号CVE-2016-1897(CNNVD-201601-270)...
[置顶] 日常学习手记
FFmpeg 常用命令 合并视频 for f in *.flv; do echo "file '$f'" >> mylist.txt; done ffmpeg -f concat -i m...
FFmpeg任意文件读取漏洞分析
点击上方蓝字可以订阅哦360 Vulpecker团队隶属360信息安全部,致力于Android应用和系统层漏洞挖掘。我们在拿到样本后第一时间对样本进行了跟踪分析,并紧急排查了内部产品,已经推动产品进行...
FFmpeg文件读取漏洞测试及利用
from:安全脉搏经历过看了老外写的文章,大概理解的利用方式如下:以上内容保存成test.avi,是用来上传到被攻击服务器的。
2