漏洞预警 Linux 安全漏洞 漏洞描述:Simone Margaritelli发布相关安全公告影响几乎所有Linux发行版的CVSS 9.9 GNU/Linux未经身份验证的远程代码...
常见的五个ELF二进制程序头讲解
常见的五个程序头讲解 PT_LOAD程序头 PT_LOAD描述了段的类型。一个可执行文件至少要有一个PT_LOAD类型的段。这类程序头描述的是可装的段,也就是说,这种类型的段会被装载或者映射到内存...
Gnuboard 漏洞分析
原文:http://blog.adm1nkyj.kr译者:欧巴@知道创宇404实验室 简 介 Gnuboard是韩国Sir公司开发一套PHP+Mysql CMS程序。本身数据结构简单,可扩展性能强,程...
GNU Linux打印服务多个安全漏洞可导致远程代码执行
漏洞描述: Simone Margaritelli发布相关安全公告影响几乎所有Linux发行版的CVSS 9.9 GNU/Linux未经身份验证的远程代码执行漏洞, 2024年9月26日,这些漏洞的相...
FYSA -GNU-Linux系统中的严重RCE缺陷
概括一系列博客文章中的第一篇已发布,详细介绍了通用 Unix 打印系统 (CUPS) 中的漏洞,据称该漏洞允许攻击者远程访问基于 UNIX 的系统。该漏洞会影响各种基于 UNIX 的操作系统,攻击者可...
9.9分RCE漏洞影响所有GNU/Linux系统
近日,安全研究员发现一个严重的远程代码执行(RCE)漏洞存在于所有GNU/Linux系统之中,引发了广泛的关注。——该漏洞意味着攻击者无需任何身份验证即可远程控制受影响的系统,执行任意代码,获取最高权...
逆向进入内核时代之APatch源码学习
最近在讲解Linux内核kernel patch的实现原理, 其中不乏优秀的开源项目和内核大神, APatch就是其中之一。APatch借鉴了magisk patch init和selinux的方式在...
逆向工具系列 | GNU Debugger
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。GDBGNU Debugger...
Linux 终端仿真器
开源最前线(ID:OpenSourceTop) 猿妹编译 链接:https://ubunlog.com/en/alacritty-simple-fast-terminal-emulator/ 终端仿真...
深入理解ELF文件中的哈希表:DT_HASH与DT_GNU_HASH
在Linux系统中,ELF(Executable and Linkable Format)文件是一种广泛使用的二进制文件格式,用于可执行文件、目标代码、共享库等。ELF文件中的动态链接信息通过动态节(...
二进制安全之栈溢出(九)
本篇的代码和之前的略有修改,diff 是这样的。 26c26 < write(1, "You Are Naive.\n", 15); --- > printf("You Are Naive...
阿里云CTF2024-暴力ENOTYOURWORLD题解
CTF authors, please don't put PhD level math in reverse engineering challenges. thank you.(好吧其实不是PhD...
5