欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页uaf第 4 页
      安全闲碎

      白泽带你读论文 | A Formal Analysis of the FIDO UAF Protocol

      如需转载请注明出处,侵权必究。    本文发表于NDSS 2021,第一作者是来自北京邮电大学的Haonan Feng。   &n...
      admin 07月18日184 views评论protocol 攻击者
      阅读全文
      安全漏洞

      Adobe Acrobat和Adobe Reader 释放后重用(UAF)漏洞风险提示(CVE-2022-34229)

      漏洞公告近日,安恒信息CERT监测到Adobe官方发布了安全公告,修复了Adobe Acrobat和Adobe Reader 的一处释放后重用(UAF)漏洞(CVE-2022-34229),该漏洞是由...
      admin 07月17日132 views评论cve macos
      阅读全文
      安全闲碎

      G.O.S.S.I.P 阅读推荐 2022-07-06

      今天给大家推荐的是来自USENIX Security 2022的一篇论文——“FreeWill: Automatically Diagnosing Use-after-free Bugs via Re...
      admin 07月12日111 views评论count free
      阅读全文
      安全漏洞

      【漏洞预警】HUAWEI HarmonyOS资源管理错误漏洞(CVE-2022-29794)

       01漏洞描述华为技术有限公司,成立于1987年,总部位于广东省深圳市龙岗区。[1]  2021年,华为公司的总收入为6368亿元,净利润达到1137亿元。[247]  ...
      admin 07月06日95 views评论cve 漏洞
      阅读全文
      程序逆向

      各版本下libc检测机制和堆利用

      浅谈一下libc2.23,libc2.27,libc2.31,libc2.32,libc2.34,libc,2.35下的检测机制和堆利用手法libc2.232.23的UAF是比较经典的利用手法了,此时...
      admin 06月27日763 views评论getshell 地址
      阅读全文

      一个潜藏10年的Python UAF漏洞

      admin 06月13日安全新闻53 views评论python uaf
      阅读全文
      安全新闻

      防不胜防!在Firefox中触发UAF漏洞

      安全防护人员早已开发出各种方法来预防各类内存损坏漏洞。不过就算这样,UAF漏洞也很难被防护,原因是它的攻击面太多!由于它无法与源代码中的任何特定模式相关联,因此预防此漏洞类并非易事。在本文中,我将分析...
      admin 05月17日71 views评论firefox 内存
      阅读全文
      安全文章

      【技术分享】学习笔记:UAF释放后重用

      UAF基础概念UAF漏洞全称为use after free,即释放后重用。漏洞产生的原因,在于内存在被释放后,但是指向指针并没有被删除,又被程序调用。比较常见的类型是C++对象,利用UAF修改C++的...
      admin 04月23日73 views评论buf c++
      阅读全文
      安全文章

      Foxit Reader多个UAF漏洞解析

      著名PDF阅读器厂商福昕针对 Foxit Reader 和 Foxit PhantomPDF 发布了例行安全更新,在其安全公告上涉及了其中一个包含较多 CVE 编号的修补,其中包括了由 360 云影实...
      admin 04月19日82 views评论api cve
      阅读全文
      安全漏洞

      CVE-2021-44733 - Linux 内核 TEE 子系统 UAF 漏洞

      更多全球网络安全资讯尽在邑安全最近在 Linux 内核 TEE 子系统中发现了一个释放后重引用(UAF)漏洞,影响版本小于等于 5.15.11,分配了CVE编号 CVE-2021-44733。简单的U...
      admin 02月28日7 views评论CVE-2020-0796 驱动程序
      阅读全文
      未分类

      绿城杯-WriteUp

      Web [warmup]ezphp解题思路git信息泄露链接:https://pan.baidu.com/s/1vuw2ro56jZCtTBhW8N5e8g 提取码:1111payload:?link...
      admin 09月30日205 views评论null pwn
      阅读全文
      逆向工程

      小议Win32子系统中”对象归属权”导致的uaf漏洞

      概要在研究 win32k 模块的 uaf 漏洞时,最重要的一点就是,了解目标对象整个生命周期的状态转换过程,尤其是哪些行为会触发 ref 的增加,哪些行为会导致 ref 的减少,甚至部分场景会使得内核...
      admin 12月30日82 views评论对象 漏洞
      阅读全文
      5

      文章导航

      1 2 3 4 5

      最新文章

      • 18个恶意扩展程序感染 230 万 Chrome、Edge 用户 07/09 0 views
      • 黑客利用SEO投毒传播PuTTY和WinSCP木马版本,攻击针对IT专业人士 07/09 0 views
      • 如何面试 k8s 运维开发相关岗位 07/09 1 views
      • Redis hyperloglog 远程代码执行漏洞(CVE-2025-32023) 07/09 1 views
      • 关于防范KatzStealer信息窃取恶意软件的风险提示 07/09 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148947
      • 分类48
      • 标签159057
      • 留言724
      • 链接0
      • 浏览23091522
      • 今日114
      • 本周280
      • 运行6552 天
      • 更新2025-7-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148947 留言 724 访客23091522

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148947
      • 分类48
      • 标签159057
      • 留言724
      • 链接0
      • 浏览23091522
      • 今日114
      • 本周280
      • 运行3389 天
      • 更新2025-7-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码