ctf中linux内核态的漏洞挖掘与利用系列(一) 31 Dec, 2021 行业新闻 说明该系列文章主要是从ctf比赛入手,针对linux内核上的漏洞分析、挖掘与利用做讲解,本篇文章主要介绍内核漏洞利用所需的前置知识以及准备工作。linux内核态与用户态的区别以... Read More
隐藏十五年的漏洞:CVE-2021-22555 漏洞分析与复现 31 Dec, 2021 行业新闻 一、漏洞背景 上月中旬,CVE-2021-22555被公开披露,该漏洞在KCTF中被用于攻击kubernetes pod容器实现虚拟化逃逸。 该漏洞的产生是由于Linux Netfilter模块在实现IPT_SO_SE... Read More