欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页struct第 15 页
      代码审计

      一条新的glibc IO_FILE利用链:_IO_obstack_jumps利用分析

      前言 众所周知,由于移除了__malloc_hook/__free_hook/__realloc_hook等等一众hook全局变量,高版本glibc想要劫持程序流,离不开攻击_IO_FILE。而笔者近...
      admin 07月16日17 views评论stack struct
      阅读全文
      应急响应

      对学校服务器挖矿木马的一次逆向分析

      前不久,学弟突然找上了我,说学校分配的服务器被人种了挖矿木马,心中一听顿时一惊。内网一台服务器的沦陷的话,可能其它服务器也遭黑手了(可惜我不是应急响应大神,加上学校对网安这块不太重视,我也没资格上人家...
      admin 07月15日20 views评论ida struct
      阅读全文
      安全漏洞

      Showdoc反序列化

      本文由掌控安全学院 - 知识土拨鼠 投稿  非常简单的一个靶场 靶场地址:https://hack.zkaq.cn/ 打开靶场,弹出了这种登录框,这也成为了后面的一个坑点,记住这个登录框。 ...
      admin 07月14日59 views评论反序列化 漏洞复现
      阅读全文
      安全漏洞

      红盟云发卡系统存在反序列化RCE漏洞

      漏洞简介 红盟云卡系统是一款基于ThinkPHP框架开发的高性能稳定虚拟商品在线售卖系统!系统支持多规格商品、微信订单推送、支持设置返佣和代理等级、支持分站等功能! 资产详情 Fofa:"/asset...
      admin 07月10日474 views评论rce 反序列化
      阅读全文
      安全新闻

      Self Destruction To Use After Free In Kernel:CVE-2024-38059分析记录

      漏洞描述微软七月份补丁日发布了编号为CVE-2024-38059的win32k内核提权漏洞,由山石网科信创安全实验室报告,目前已修复完成,漏洞详细情况详如下:漏洞名称Win32k 特权提升漏洞漏洞公开...
      admin 07月10日33 views评论action struct
      阅读全文
      安全博客

      Android加壳与脱壳(8)——Youpk脱壳机源码分析

      1.前言今天来分析一下自动脱壳机Youpk的源码,Youpk是一个可以解决整体壳、抽取壳的脱壳机,可以解决自解密型的抽取壳。 2.源码分析2.1 创建脱壳线程frameworks/base/core/...
      admin 07月04日39 views评论dex struct
      阅读全文
      安全新闻

      Linux 内核权限提升漏洞 (CVE-2024-0193) 的 PoC 漏洞利用已发布

      一名安全研究人员发布了针对Linux 内核中高危漏洞( CVE-2024-0193 ) 的概念验证 (PoC) 漏洞代码。netfilter 子系统中的这个释放后使用漏洞在 CVSS 评分中为7.8,...
      admin 07月02日142 views评论struct 漏洞利用
      阅读全文
      安全漏洞

      CVE-2024-30088 Windows内核漏洞分析

      漏洞背景首先,让我们简单了解一下这个漏洞的背景。该漏洞存在于Windows内核的AuthzBasepCopyoutInternalSecurityAttributes函数中,当内核将当前令牌对象的_A...
      admin 06月30日83 views评论struct 缓冲区
      阅读全文
      安全文章

      获取目标虚拟币网站权限的漏洞是Yapi RCE?

      免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
      admin 06月29日20 views评论rce 远程代码执行漏洞
      阅读全文
      安全漏洞

      Windows最新BUG提权CVE-2024-30088 EXP

      漏洞点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯...
      admin 06月28日92 views评论struct unsigned
      阅读全文
      安全新闻

      CVE-2024-30088 Windows内核提权漏洞(附EXP)

      0x01 前言 当内核将当前令牌对象的 _SEMBERZBASEP_SECURITY_ATTRIBUTES_INFORMATION 复制到用户模式时,AuthzBasepCopyoutInternal...
      admin 06月27日113 views评论rce struct
      阅读全文
      安全文章

      Yapi代码执行 waf绕过实战记录

      文章来源: https://xz.aliyun.com/t/14748 本文记录了2021年一次有趣的客户目标测试实战。这次经历颇为特别,因此我将其整理成笔记,并在此分享,希望对大家有所帮助。 事件起...
      admin 06月23日28 views评论socket 代码执行
      阅读全文
      34

      文章导航

      1 … 11 12 13 14 15 16 17 18 19 … 34

      最新文章

      • 漏洞通告|Git 远程代码执行漏洞(CVE-2025-48384) 07/10 21 views
      • 网警公布适用《网络数据安全管理条例》典型案例 07/10 15 views
      • 实战攻防 | 信息收集、权限提升、横向移动、服务利用 07/10 22 views
      • 用算力门槛阻击AI爬虫 07/10 18 views
      • 西门子、施耐德、菲尼克斯电气修复漏洞 07/10 12 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章149020
      • 分类48
      • 标签159152
      • 留言726
      • 链接0
      • 浏览23120854
      • 今日3
      • 本周353
      • 运行6553 天
      • 更新2025-7-10

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章149020 留言 726 访客23120854

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章149020
      • 分类48
      • 标签159152
      • 留言726
      • 链接0
      • 浏览23120854
      • 今日3
      • 本周353
      • 运行3390 天
      • 更新2025-7-10
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码