介绍几周前,我对我衣柜里放着的一台老式电缆调制解调器 Motorola MB7220 感到好奇。最初,我对它的硬件和是否运行 Linux 感兴趣。一番快速搜索让我找到了一个网络论坛上的帖子,人们在讨论...
驱动绕过ppl保护dump lsass
介绍有关ZwOpenProcess函数介绍参考连接:ZwOpenProcess 函数 (ntddk.h) - Windows drivers | Microsoft Learn直观一些可以参考chat...
RISC-V SMP cpuidle 驱动分析
Corrector: TinyCorrect v0.1 - [spaces]Author: sugarfillet [email protected]: 2023/02/...
JDBC Attack与高版本JDK下的JNDI Bypass
目录一、前 言 二、关于 JDBC Attack 三、关于 JNDI 注入 四、使用JDBC Attack扩展JNDI注入攻击面 五、总 结 一前 言JNDI 注入作为 Java 攻击的常见 Sin...
突发:CrowdStrike软件更新导致全球各地Windows计算机瘫痪(附修复措施)
一、事件过程北京时间2024年7月19日下午,全球大量Windows用户在社交媒体上晒出电脑蓝屏画面,出现了大量 Windows 10电脑崩溃、显示蓝屏死机、无法重新启动的案例。在国内“微软蓝屏”迅速...
突发:CrowdStrike导致Win10用户大面积蓝屏故障,原因如下(附修复措施)
0x007月19号,由于CrowdStrike的更新,导致安装了CrowdStrike的Win10系统奔溃且无法启动。根据目前网络上的消息,此次问题已经导致全球大量的机场、公司、银行和政府办公室出现大...
记一个真实的应急响应案例(6)wmiex恶意程序事件
目录 一、恶意程序 1.1、C:windowsTempsvchost.exe 1.2、C:windowscouxxltk.exe 1.3、C:windowssyswow64wmiex.exe 1.4、...
joomla的反序列化深入分析
前言去年,joomla爆出信息泄漏漏洞CVE-2023-23752,可泄漏数据库账号密码,连上数据库,修改完管理员账号密码,最后发现后台登录页面访问不到,还能怎么利用呢?xss后台?其实,认真翻一下数...
Microsoft Windows WiFi Driver 输入验证错误漏洞 (CVE-2024-30078)
漏洞详情: 该漏洞存在于Microsoft Windows WiFi 驱动程序中,该驱动程序用于管理无线网络连接,攻击者可以向易受攻击的系统发送精心设计的请求,从而触发该漏洞;如果攻击成功,攻击者可以...
Windows 内核利用分析 — Windows 10 22H2 上的 HEVD
介绍在本文中,我将分享我自学 Windows 内核利用过程中获得的见解。本文涵盖的主题包括:绕过 Windows 10 中实现的各种安全功能的机制和技术,作为针对内核漏洞的对策我针对最新版本的 Win...
【漏洞通告】Arm Mali GPU Kernel Driver释放后使用漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Arm发布Mali GPU驱动程序安全公告,披露了Bifrost和Valhall GPU内核驱动程序中的一个释放后使用漏洞,漏洞编号为:CVE-2024-4610,目前该漏...
2024年6月微软补丁日多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Microsoft官方发布了6月份的安全更新公告,共发布了49个漏洞的补丁程序,修复了Microsoft流式处理服务、Windows内核、Windows Cloud Fil...
19