欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页off第 2 页
      移动安全

      利用Wi-Fi帧长实施TCP劫持攻击

      今天为大家介绍一篇在Wi-Fi网络中利用加密帧大小劫持TCP链接的工作,该工作由清华大学计算机系徐恪老师团队完成,目前已被NDSS 2025录用。文章链接:https://arxiv.org/pdf/...
      admin 09月27日66 views评论ack wi-fi
      阅读全文
      安全文章

      Off-By-One Con2024 win32k 漏洞利用

      原文始发于微信公众号(3072):Off-By-One Con2024 win32k 漏洞利用
      admin 09月19日37 views评论off 漏洞利用
      阅读全文
      安全文章

      Off-By-One Con2024 N-day fullchain 利用

      。。。公众号似乎对上传的图片数量有限制,完整的slide只能去GitHub看了原文始发于微信公众号(3072):Off-By-One Con2024 N-day fullchain 利用
      admin 09月19日15 views评论chain off
      阅读全文
      CTF专场

      web选手入门pwn(13) ——off by one

      7.    simpleHeap(off by one)不带libc,使用libc-2.23做就行了。漏洞发生点在sub_CBB(edit)中。qword_2020A0和dword_202060按套路...
      admin 06月03日21 views评论off web选手入门
      阅读全文
      程序逆向

      一种利用合法工具渗透的新型方法

      黑客在执行各种攻击步骤时倾向于优先选择合法工具,因为这些工具能帮助他们规避检测系统,同时将恶意软件开发成本降至最低。网络扫描、捕获进程内存转储、数据外泄、远程运行文件,甚至加密驱动器——所有这些都可以...
      admin 04月24日38 views评论qemu 网络设备
      阅读全文

      二进制安全之栈溢出(十)

      本篇没有新内容,只有一个新名词 off-by-one,利用方法还是之前的。 off-by-one漏洞 off-by-one漏洞是计数时由于边界条件判断失误导致结果多了一或少了一的错误,比如 在循环中进...
      admin 04月05日安全博客14 views评论arg buf
      阅读全文
      程序逆向

      堆利用学习:the house of einherjar

      最近在进行堆利用相关的学习,打算把公开的各种利用技术整理学习一遍。一漏洞成因overflow write、off by one、off by null目的是修改chunk的prev_inuse标志位。...
      admin 03月13日13 views评论house off
      阅读全文
      CTF专场

      dicectf baby-talk分析

      本题的考点就是House of EinherjarHouse of Einherjar 的流程如下图所示要注意一下tok的功能,它既能实现off by null ,还能实现show的功能其对应的就是c...
      admin 02月22日33 views评论heap malloc
      阅读全文
      IoT工控物联网

      CAN总线错误分析与解决

      本文从实际工作中碰到的具体问题来分析一些常见的CAN总线错误和解决办法。CAN节点数据收发过程我们知道,CAN总线上的每个节点往总线上发送数据的同时,会读取总线上的数据,并与自己发送的数据作对比。CA...
      admin 02月15日206 views评论ack can总线
      阅读全文

      青衣十三楼技术文档离线版本更新

      个人主页所有技术文档离线打包版本更新,截至2023.12.29https://scz.617.cn/offline/scz_offline.7zSIZE    ...
      admin 01月04日安全工具64 views评论技术 文档
      阅读全文
      CTF专场

      华为杯研究生国赛 adv_lua

      复现华为杯研究生国赛的adv_lua题目: 从题目描述来看,漏洞应该和bytearray相关。 用IDA逆向一下然后直接字符串搜索bytearray。 只有这里有bytearray字样,继续查找交叉引...
      admin 12月16日48 views评论lua off
      阅读全文

      MySQL Log Getshell

      require: root权限. 网站物理路径. 文件位置未被限制. set global general_log = on; set global general_log_file = '...
      admin 12月14日安全博客33 views评论general getshell
      阅读全文
      5

      文章导航

      1 2 3 4 5

      最新文章

      • 域内大杀器 CVE-2025-33073 漏洞分析 06/17 6 views
      • 学习笔记 | Cookie注入的一套组合拳 06/16 57 views
      • 内网渗透—Kerberos认证 06/16 32 views
      • APP端加密(DES-CBC)的HTTP流量如何自动化解密? 06/16 31 views
      • SRC挖掘思路(一) 06/16 28 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146768
      • 分类48
      • 标签157056
      • 留言718
      • 链接0
      • 浏览22559073
      • 今日48
      • 本周48
      • 运行6530 天
      • 更新2025-6-17

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146768 留言 718 访客22559073

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146768
      • 分类48
      • 标签157056
      • 留言718
      • 链接0
      • 浏览22559073
      • 今日48
      • 本周48
      • 运行3367 天
      • 更新2025-6-17
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码