【翻译】All I Want for Christmas is a CVE-2024-30085 Exploit概述CVE-2024-30085 是一个影响 Windows 云文件迷你过滤驱动程序cl...
【技术分享】Linux kernel 4.20 BPF 整数溢出-堆溢出漏洞及其利用
内容简介我们可以100%稳定触发这个漏洞,并且可以利用它来进行本地提权获得root权限。这篇文章主要分析漏洞的成因以及基本漏洞利用方法。漏洞板块BPF(Berkeley Packet Filter)模...
指令级工具Dobby源码阅读
本文为看雪论坛优秀文章看雪论坛作者ID:KerrySDobby一共两个功能,其一是inlinehook,其二是指令插桩,两者原理差不多,主要介绍指令插桩。所谓指令插桩,就是在任意一条指令(函数头或者函...
ksmbd 漏洞研究
ksmbd vulnerability research引言在 Doyensec,我们决定对 Linux 内核的一个组件——SMB3 内核服务器 (ksmbd) 进行漏洞研究。最初,它作为一个实验性功...
国外红队大佬内核+系统级后门维持骚姿势【附代码】
使用代码混淆避免检测 代码混淆是一种使源代码或机器代码难以理解的技术。攻击者通常采用这种做法来隐藏恶意代码(如后门),以防安全分析师、自动分析工具和其他检测机制发现。其主要目的是防止代码...
CVE-2022-34918 netfilter nf_tables 本地提权分析
影响范围 引入commit:fdb9c405e35bdc6e305b9b4e20ebc141ed14fc81 修复commit:7e6bc1f6cabcd30aba0b11219d8e01b952ea...
记一个线下活动的反序列化
引言:这是2024补天白帽黑客年度庆典中的一个活动,其中有一道反序列化的题,但是因为忙着赶车,就截图了代码自己复现,这里面出现了7个魔术方法,相等于是常见的魔术方法都在这里了,下面就是复现环节。代码分...
IDA技巧(94)可变大小结构
可变大小结构是一种用于处理可变大小二进制结构的构造,具有编译时类型检查的优势。在源代码中通常,这种结构使用类似以下的布局:ounter(lineounter(lineounter(lineounter...
[武器库]-WExploit漏洞综合利用工具
0x01 about 一款基于java开发的漏洞检测工具,集合了S2,ThinkPHP,红帆,万户,蓝凌,帆软,泛微,用友,大华漏洞等,框架使用: https://github.com/...
PWN入门:三打竞态条件漏洞-DirtyCOW
一脏牛漏洞从动态链接库加载机制时,我们就知道了一个事情,Linux会将需要初始化操作推迟到真正使用时才会初始化,而不是在准备阶段就直接进行所有的初始化操作。这一点也体现在进程的使用过程当中。首先,上面...
PWN入门:三打竞态条件漏洞-TOCTOU
一竟态条件漏洞初探有资源就有竞争,在计算机的世界中也是如此,Linux系统中最为常见的一种情况就是多个线程使用同一资源带来争抢问题。那么我们应该怎么让恶意程序赢得资源的竞争并做出一些坏事呢?那么是不是...
2019全国大学生信息安全竞赛反序列化题目复现
目录 Web - Justsoso题目参考 Web - Justsoso使用php伪协议读到hint和index的源码: /index.php?file=php://filter/read=conve...
32