文 | 腾讯科恩实验室引言为提升静态分析在二进制文件漏洞检测领域效率和可扩展性,科恩孵化并开源二进制文件静态漏洞分析工具BinAbsInspector项目。代码仓库地址:https://github....
高危 | Apache Subversion Use-After-Free漏洞
点击上方 订阅话题 第一时间了...
使用免费工具进行逆向和利用:第18部分
原作者:Ricardo Narvaja 翻译作者:梦幻的彼岸 更新日期:2022年1月21日 好吧,为了在逆向和继续深入的主题和练习之前暂停一下,让我们看看本例中脚本主题,例如为IDA FREE编写脚...
linux下检查内存的10个free命令
1. 显示系统内存用于检查已用和可用空间的 free 命令physical memory和swap memory在KB.请参阅下面的操作命令。# free ...
长城杯线上赛WP
本文为goodcat战队参赛wp,非官方出品 Pwn 1、 K1ng_in_h3Ap_II libc2.27-0ubuntu1.4,存在明显的UAF; tcahce double fre...
Linux吃掉了我的内存
来源:海林(@海风林影 )链接:http://www.cnblogs.com/hazir/p/linux_ate_my_ram.html在Windows下资源管理器查看内存使用的情况,如果使用率达到8...
【漏洞通告】Mozilla Firefox Use-after-free漏洞(CVE-2022-26485)
0x00 漏洞概述CVE IDCVE-2022-26485时 间2022-03-05类 型Use-aft...
Firefox再爆两个0Day漏洞,建议尽早升级
近日,Mozilla对火狐(Firefox)网络浏览器进行了带外安全更新,其中包含了两个影响很大的安全漏洞。数据显示,这两个漏洞正在被广泛利用。这两个零日漏洞被追踪为CVE-2022-26485和CV...
Linux系统排查篇之内存
在平时常见工作上,接触到计算机系统的资源主要包括CPU,内存,硬盘以及网络,当我们过度使用这些资源时,将会使系统陷入一系列困境。本章我们来谈谈在Linux系统中...
聊聊Redis性能优化的13个小技巧
来自公众号:Java中文社群Redis 是基于单线程模型实现的,也就是 Redis 是使用一个线程来处理所有的客户端请求的,尽管 Redis 使用了非阻塞式 IO,并且对各种命令都做了优化(大部分命令...
【后门攻击】后门生成模块免杀
从后面生成模块到权限维持基本命令 命令参数解释 -p、-payload 指定payload –list payloads 列出可以设置的payload选项 -l、-list 列出可用项 -n 指定no...
CWE-415 双重释放
CWE-415 双重释放 Double Free 结构: Simple Abstraction: Variant 状态: Draft 被利用可能性: High 基本描述 The product cal...
9