欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页isolate
      安全文章

      剖析 CVE-2024-12695:利用 V8 中的 Object.assign()

      介绍错误383647255于 2024 年 12 月 12 日报告给 Chromium 错误跟踪器。在本文中,我们将研究此漏洞的根本原因,并演示如何利用该漏洞在 Chrome 和其他基于 Chromi...
      admin 11小时前8 views评论chromium 哈希值
      阅读全文
      IoT工控物联网

      以太网交换安全

      一、以太网交换安全1、端口隔离PC1与PC2属于同一个VLAN ,但是要求在二层不能互通(但允许三层互通)。PC1与PC3不管什么情况下都不能互通,但是VLAN 3里的主机可以访问VLAN 2里的主机...
      admin 06月24日18 views2interface 以太网
      阅读全文
      安全文章

      城堡的小门:v8类型混淆漏洞CVE-2024-4761分析

      城堡的小门:v8类型混淆漏洞CVE-2024-4761分析01前言在讲述漏洞之前, 让我们设想这样一个场景: 你有一座设有严密防御的城堡,城墙高大坚固,把敌人挡在外面。你的城堡有唯一的入口,那就是一个...
      admin 06月07日11 views评论fast properties
      阅读全文
      安全新闻

      注意 v8 补丁漏洞,Electron 的上下文隔离不安全

      Mind the v8 patch gap Electron's Context Isolation is insecureTL;DR在我为 Discord RCE 视频编写脚本时,我再次审视了 El...
      admin 11月08日20 views评论electron oob
      阅读全文
      安全博客

      OpenRasp分析

      OpenRasp分析[TOC]写在前面​ 花了点时间学习了下openrasp的核心代码,这里做下简单的分析​ 相关项目地址:​ https://github.com/baidu-security/op...
      admin 10月29日29 views评论auto isolate
      阅读全文
      安全新闻

      GHSL-2024-095:类型混淆导致 Chrome 渲染器沙箱中出现 RCE - CVE-2024-5830

      协调披露时间表2024-05-24:问题已报告给 Chromium 安全团队,编号为 3424569912024-06-11:Chrome 版本126.0.6478.56/57中的问题已修复,编号为 ...
      admin 09月20日47 views评论property rce
      阅读全文
      安全新闻

      Chrome Renderer 通过异步堆栈跟踪中的类型混淆进行

      Chrome 渲染器通过异步堆栈跟踪中的类型混淆进行 1day RCE(CVE-2023-6702)概括该漏洞允许远程攻击者在 Chrome 渲染器进程内执行任意代码。异步堆栈跟踪处理代码中的类型检查...
      admin 07月04日18 views评论action resolve
      阅读全文

      TyphoonCon 2024 Chrome Renderer 1day RCE 漏洞分析

      摘要这个漏洞允许远程攻击者在 Chrome 渲染器进程中执行任意代码。在异步堆栈跟踪处理代码中存在类型检查不足。它导致 FunctionContext 和 NativeContext 之间的类型混淆,...
      admin 06月09日安全文章31 views评论action rce
      阅读全文
      安全文章

      在 openECSC 上利用 V8:从内存损坏到浏览器 pwn 的初学者友好之旅

      尽管 Chrome 有 7 个 CVE,但我之前从未真正充分利用过其V8 JavaScript 引擎中的内存损坏问题。Baby array.xor是今年 openECSC CTF 上的一项挑战,也是我...
      admin 05月31日23 views评论factory xor
      阅读全文
      安全开发

      【技术分享】《Chrome V8原理讲解》第十六篇 运行时辅助类,详解加载与调用过程

       前言本系列的前十三篇文章,讲解了V8执行Javascript时最基础的工作流程和原理,包括词法分析、语法分析、字节码生成、Builtins方法、ignition执行单元,等等,达到了从零做...
      admin 10月19日63 views评论runtime 运行时
      阅读全文

      最新文章

      • 云原生网络利器 Cilium 总览 06/26 64 views
      • 绕过软件更新包加密,提取Lexmark MC3224i打印机固件(第1篇) 06/26 8 views
      • javaFx 安全开发 三 06/26 6 views
      • 实战 | 记一次几乎不可能成功的文件上传利用 06/26 23 views
      • Five86-1靶机渗透记录 06/26 8 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147894
      • 分类48
      • 标签158069
      • 留言723
      • 链接0
      • 浏览22811460
      • 今日95
      • 本周484
      • 运行6539 天
      • 更新2025-6-26

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147894 留言 723 访客22811460

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147894
      • 分类48
      • 标签158069
      • 留言723
      • 链接0
      • 浏览22811460
      • 今日95
      • 本周484
      • 运行3376 天
      • 更新2025-6-26
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码