当下网络安全的工具层出不穷,质量参差不齐。大没必要到处收集。那些经得住时间考验的工具都是流传的经典。把它们用熟了,自然以一当百。它们当中的一些开源的,最好去阅读一下源码。那些设计,那些编码都体现着ha...
正则表达式分组在Firefox中的有趣現象
原文:http://homakov.blogspot.hk/2013/12/regexp-groups-overflow-in-ff.html 分组(子表达式)在Firefox中只要匹配到999 99...
【安全圈】注意了!恶意的火狐扩展程序可以接管你账户
最近发现了一种新型网络攻击,它通过使用一个名为FriarFox的恶意Mozilla Firefox浏览器扩展插件来控制受害者的Gmail帐户。研究人员说,在1月和2月观察到的针对西藏的攻击活动与TA4...
Firefox漏洞研究
译文声明 本文是翻译文章,文章原作者By Arthur Gerkis and David Barksdale 文 章来源:https://blog.exodusintel.com/category/v...
上周关注度较高的产品安全漏洞(20201221-20201227)
一、境外厂商产品漏洞1、Mozilla Firefox内存破坏代码执行漏洞Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox存在内存破坏漏洞,远程攻击者可利用该漏洞提...
每日攻防资讯简报[Nov.17th]
0x00漏洞1.Android版Firefox浏览器漏洞,可导致攻击者借助网页从Android设备窃取文件,包括但不限于来自任何已访问网站的cookie(CVE-2020–15647)https://...
CTF常用工具Firefox 46.0 渗透便携版【附下载地址】
CTF常用的工具Firefox 46.0 渗透便携版,小神器,懂的自然懂。 T00ls独家定制版渗透用,集成了常见的脚本插件,目前市面上渗透用最好的包包,插件新且齐全,工具安全。 话不多说上包,仅...
研究人员发现同一WiFi下可劫持Android上Firefox浏览器;Neustar发布最新的网络威胁和趋势的分析报告
维他命安全简讯20星期日2020年09月【安全漏洞】研究人员发现同一WiFi下可劫持Android上Firefox浏览器https://www.zdnet.com/article/firefox-bu...
Firefox 沙盒逃逸 (CVE-2020-12388)
前言在这篇博客文章中,讨论了Windows内核对受限令牌的处理问题,该问题使我能够逃逸Chrome GPU沙箱。最初,我计划使用Firefox来演示POC,因为Firefox的内容渲染器使...
使用文件快捷方式(绕过保护)从Firefox/Chrome/Opera抓取Cookie:hmmcookies
hmmcookies Cookie获取 使用快捷方式文件(绕过SmartScreen/Defender等保护)从Firefox,Chrome,Opera抓取Cookie 安装与使用 git clone...
14