点击上方蓝字谈思实验室获取更多汽车网络安全资讯输出调试信息是软件开发中必不可少的调试利器,在出现bug时如果没有调试信息将会是一件令人头痛的事。本文主要介绍在嵌入式开发中用来输出log的方法,这些方法...
应用自定义协议(Custom URI Scheme)相关记录
自定义协议的相关问题其实比较古老了,08 年时就已经在 BH 上被提出来,最近因为 Electron 远程代码执行漏洞(CVE-2018-1000006)又一次被提起,借此机会刚好把之前学习的相关内容...
How to improve your security incident response processes with
转载这两篇文章 by Tim Manik, Bryant Pickford, and Daria Pshonkina | on 06 NOV 2023 | in Amazon SageMaker, E...
腾讯QQ&TIM本地提权POC(CVE-2023-34312)
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。现在只对常读和星标的公众号才...
【已复现】CVE-2023-34312 腾讯QQ/TIM本地提权
腾讯QQ/TIM本地提权受影响的产品:QQ 9.7.1.28940 ~ 9.7.8.29039TIM 3.4.5.22071 ~ 3.4.7.22084受影响的组件:QQProtect.exe 4.5...
腾讯QQ/TIM本地特权提升(CVE-2023-34312)
受影响的产品: QQ 9.7.1.28940 ~ 9.7.8.29039 TIM 3.4.5.22071 ~ 3.4.7.22084受影响的组件: QQProtect.exe 4.5.0.9424(在...
【漏洞】腾讯QQ/TIM本地特权提升
1免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测。 2漏洞介绍...
利用Nebula实现红队基础设施安全性
前 言 本文的全部内容均建立在“红队团队服务器应该是本地的,位于可以物理访问且可以控制其他人能否物理访问它的位置”这一理论之上。由于红队的团队服务器作为整...
Android保活黑科技的技术实现
分享TIM最强保活思路的几种实现方法。这篇文章我将通过ioctl跟binder驱动交互,实现以最快的方式唤醒新的保活服务,最大程度防止保活失败。同时,我也将跟您分享,我是怎么做到在不甚了解binder...
TIM团队披露CA Technologies产品中的多个0day;微软称周四的中断源于代码缺陷导致的Azure DNS过载
维他命安全简讯06星期二2021年04月【安全漏洞】TIM团队披露CA Technologies产品中的多个0day【安全播报】微软称周四的中断源于代码缺陷导致的Azure DNS过载【攻击事件】美国...