欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页house第 3 页
      安全文章

      IO利用之House of kiwi & House of emma

      1.猕猴桃之家简介与背景在glibc2.29之后的开启了沙箱的堆题中,利用思路有两种,一是劫持free_hook,然后利用特定的gadget进行栈迁移,二是劫持malloc_hook为setconte...
      admin 10月31日22 views评论glibc p64
      阅读全文
      安全文章

      House of Botcake

      本文转自先知社区:https://xz.aliyun.com/t/12653 作者:F4atherw1t   背景知识 glibc2.29~glibc2.31,tcache加入了 key 值...
      admin 08月31日23 views评论free struct
      阅读全文
      安全文章

      皮蛋厂的学习日记 2023.7.27 | F4atherw1t large bin attack

      large bin attack本文首发于先知社区 皮蛋厂的学习日记系列为山东警察学院网安社成员日常学习分享,希望能与大家共同学习,共同进步~前言house系列的很多手法都需要利用large bin ...
      admin 08月12日23 views评论stack struct
      阅读全文
      安全文章

      皮蛋厂的学习日记 2023.7.12 | F4atherw1t| House Of Einherjar

      House Of Einherjar本文首发于先知社区皮蛋厂的学习日记系列为山东警察学院网安社成员日常学习分享,希望能与大家共同学习,共同进步~介绍house of einherjar 跟 house...
      admin 07月13日28 views评论free p64
      阅读全文
      安全文章

      House of Apple 一种新的 glibc 中 IO 攻击方法 (version 1)

      前言众所周知,glibc 高版本逐渐移除了__malloc_hook/__free_hook/__realloc_hook 等等一众 hook 全局变量,ctf...
      admin 07月05日40 views评论glibc 结构体
      阅读全文
      安全文章

      house of huck 心得体会

      house of husk 适用版本:glibc 2.23 -- 至今漏洞原理:printf函数通过检查 __printf_function_table 是否为空,来判断是否有自定义的格式化字符若为p...
      admin 05月18日24 views评论p64 格式化
      阅读全文
      IoT工控物联网

      无路远征——GLIBC2.37后时代的IO攻击之道 house_of_一骑当千

      本文为看雪论坛精华文章 看雪论坛作者ID:我超啊 沙盒是现在pwn题中绕不过的砍,前面提出的house_of_魑魅魍魉 和 house_of_琴瑟琵琶都没有提供绕过沙盒的方法,尤其是house_of_...
      admin 03月18日19 views评论context io
      阅读全文
      安全文章

      codeql实践之查找house_of_kiwi利用点

      点击蓝字 / 关注我们概述codeql是一款强大的静态扫描工具,通过codeql强大的自定义规则我们可以编写sql语句来搜索源码中我们可能感兴趣的代码。ctf中高版本libc的利用...
      admin 02月16日68 views评论code github
      阅读全文
      安全文章

      codeql实践之查找house_of_kiwi利用点

      概述 codeql是一款强大的静态扫描工具,通过codeql强大的自定义规则我们可以编写sql语句来搜索源码中我们可能感兴趣的代码。ctf中高版本libc的利用方法中很多都用利用了IO函数,即利用st...
      admin 02月16日40 views评论code github
      阅读全文
      安全闲碎

      house of lalalalala

      house of lalalalala前段时间复现了一道题,简单记录下题目做法(当然也可以用apple来打要简单些),前置知识如下:largbin attack,house of kiwi,house...
      admin 01月30日66 views评论house nextsize
      阅读全文
      安全文章

      一条新的glibc IO_FILE利用链:_IO_obstack_jumps利用分析

      点击蓝字 / 关注我们前言众所周知,由于移除了__malloc_hook/__free_hook/__realloc_hook等等一众hook全局变量,高版本glibc想要劫持程序...
      admin 11月28日127 views评论ptr struct
      阅读全文
      安全新闻

      House of apple 一种新的glibc中IO攻击方法

      本文为看雪论坛精华文章看雪论坛作者ID:roderick01分享一种新的glibc中IO利用思路,暂且命名为house of apple。一前言众所周知,glibc高版本逐渐移除了__malloc_h...
      admin 07月14日122 views评论com https
      阅读全文
      4

      文章导航

      1 2 3 4

      最新文章

      • McLaren医疗集团遭勒索软件攻击导致超74万人信息泄露 06/27 5 views
      • 一款轻量级Java源代码审计工具 06/27 2 views
      • 渗透思路 | js泄露用的好,洞洞少不了 06/27 2 views
      • Linux本地提权漏洞 06/27 1 views
      • 云课网校系统任意文件上传漏洞 06/27 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147981
      • 分类48
      • 标签158145
      • 留言723
      • 链接0
      • 浏览22846720
      • 今日33
      • 本周566
      • 运行6540 天
      • 更新2025-6-27

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147981 留言 723 访客22846720

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147981
      • 分类48
      • 标签158145
      • 留言723
      • 链接0
      • 浏览22846720
      • 今日33
      • 本周566
      • 运行3377 天
      • 更新2025-6-27
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码