01 SOP基本信息SOP名称:cURL 安全漏洞(CVE-2023-23916、CVE-2022-32221、CVE-2023-38545、CVE-2023-27534、CVE-2023-27536...
Android JNI中发送Http网络请求
推荐阅读Android JNI动态库逆向JNI与NDK编程(基础到精通)最全总结Android和iOS逆向分析/安全检测/渗透测试框架(建议收藏)1. 背景之前Linux网络编程的文章下有小伙帮咨询j...
白加黑中的一些思考问题
我们之前一直使用的白加黑都是白文件 + 黑DLL + shellcode的方式来上线的,一般我们的Loader都是写在导出函数中的。 一般我们拿到一台机器的权限之后,如果要使用白加黑进行上线的话,我们...
免杀分享 白+黑 手动查找白文件下的DLL
也不是什么新颖的技术了,但是最近研究了一下,亮点在于你可以自己去挖掘白文件加载的DLL 不用局限于网上公开的白文件了。我这里以我自己电脑里的网易云音乐为例使用Process Monitor -Filt...
关于cURL高危安全漏洞的风险提示
近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,cURL存在堆溢出高危漏洞,影响范围广泛。 cURL是一个利用URL语法在命令行下工作...
【漏洞通告】curl SOCKS5 堆溢出漏洞
0x01 漏洞信息漏洞名称:curl SOCKS5 堆溢出漏洞漏洞编号:CVE-2023-38545漏洞等级:高披漏时间:2023年10月10日0x02 漏洞描述该漏洞导致 cur...
在众多廉价 Android 设备中发现隐藏后门,研究人员披露可能最糟糕的cURL 漏洞
导 读近年来,Android 设备的安全性受到密切关注,因为已发现数千台此类设备包含隐藏的后门。这些后门不仅危害设备的安全,而且对用户数据和隐私构成重大威胁。主要亮点:数千台 Android...
【威胁情报】curl&libcurl高危漏洞CVE-2023-38545
curl&libcurl高危漏洞CVE-2023-3854510月11日,curl项目的作者bagder(Daniel Stenberg)在GitHub发布 8.4.0 版本,并公开同时影响命...
【已复现】curl SOCKS5 堆溢出漏洞(CVE-2023-38545)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称curl SOCKS5 堆溢出漏洞漏洞编号QVD-2023-23751、CVE-2023-38545公开时间2023-10-10影...
【复现】Curl/libcurl 缓冲区溢出漏洞(CVE-2023-38545)风险通告
-赛博昆仑漏洞安全通告-Curl/libcurl 缓冲区溢出漏洞(CVE-2023-38545)风险通告漏洞描述cURL 是一个网络数据传输项目,通常说 cURL 是指 curl 命令行工具,它支持 ...
【漏洞通告】curl SOCKS5 堆溢出漏洞(CVE-2023-38545)
2023年10月11日,阿里云应急响应中心监测到 CVE-2023-38545 curl SOCKS5 堆溢出漏洞。01漏洞描述curl是一个常用的网站请求工具,libcurl是c...
高危 | 广泛应用的curl SOCKS5 堆溢出漏洞(CVE-2023-38545)
01漏洞详情>>>>影响组件curl 从 1998 年维护至今,已经成为 HTTP 请求命令行工具的实施标准,具有丰富的 Api 和 Abi(应用程序二进制接口)。curl被用...