笔者在二月份编写eCapture的GoTls密钥捕获功能时,遇到了一个小bug,就是在UBUNTU 21.04的Linux上运行时,遇到eBPF verifier的报错,无法启动,笔者后来通过启用al...
Android App漏洞之战(16)——通信漏洞的案例实操
一、漏洞介绍 123APP升级劫持漏洞是最常见的通用型逻辑缺陷漏洞,攻击者一般通过劫持APP升级的响应,通过伪造和篡改的方式来实现中间人攻击,从而向应用中注入恶意程序CNVD-2021-40179和C...
G.O.S.S.I.P 阅读推荐 2024-05-30 Towards Safe BPF Kernel Extension
【近期工作】MOAT: Towards Safe BPF Kernel Extension作者:Hongyi Lu, Shuai Wang, Yechang Wu, Wanning He, Fengw...
如何将DOM XSS升级为一键帐户接管(上集)
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
洞见简报【2023/6/7】
2023-06-07 微信公众号精选安全技术文章总览洞见网安 2023-06-07 0x1 GitHub代码搜索限制初始安全 2023-06-07 15:38:43不知道从何时起,GitHu...
[漏洞分析] 【CVE-2021-3490】eBPF verifier 32 位边界计算错误漏洞分析与利用
作者论坛账号:arttnba30x00. 一切开始之前CVE-2021-3490 是一个发生在 eBPF verifier 中的漏洞,由于 eBPF verifier 在校验位运算操作( 与...
G.O.S.S.I.P 阅读推荐 2022-11-03 P-Verifier
今天为大家推荐的论文是来自印第安纳大学邢璐祎研究组和中国科学院信息工程研究所刘奇旭研究组共同投稿的,目前已经发表在CCS 2022上的工作,P-Verifier: Understanding and ...
密码困境与无密码认证
前言密码并非是当前数字世界才有的产物,诸如故事中的《阿里巴巴与四十大盗》的“芝麻开门”口诀,还是江湖中“天王盖地虎,宝塔镇河妖“的江湖黑话,都是使用密码进行身份认证的基本形态。但随着密码使用场景越来越...