代码审计| HDWiki 漏洞(一)

i春秋核心白帽yanzm 0x00 背景最近拿到一个源码素材于是对这个源码进行分析发现了不少漏洞本篇先将一些漏洞进行分析下一篇再进行GetShell方法的分析期待和师傅们的交流。0x...

Read More

ZipperDown漏洞来袭,爱加密推出安全解决方案

近日盘古实验室在针对不同客户的iOS应用安全审计过程中,发现了一类通用的安全漏洞-ZipperDown安全漏洞,攻击者通过该漏洞可以破坏应用数据、获取用户隐私数据甚至可获取任意代...

Read More

定心丸!ZipperDown漏洞分析与修复建议

近日,盘古实验室对外披露了ZipperDown漏洞,该漏洞是盘古团队针对不同客户的iOS应用安全审计的过程中发现的,大约有10%的iOS应用会受到此漏洞的影响。 利用此漏洞可以做很多事情,...

Read More

利用CVE-2018-0950漏洞自动窃取Windows密码

i春秋作家:浅安0x00 前言 记得还在2016年的时候,我的一个同事那时还在使用CERT BFF(自动化模糊测试工具),他向我询问到如何将微软办公软件中看起来可利用的漏洞转化成可以运行...

Read More

使用Nmap进行大规模的分布式漏洞检测

* 本文作者:你会忘了我,本文属FreeBuf原创奖励计划,未经许可禁止转载0x01 介绍:微软在2017年3月14日发布了严重的安全公告,公告显示,微软在4013389号补丁中修补了Microsoft Window...

Read More

对浏览器扩展和上下文菜单漏洞的利用

我们都知道的上下文菜单,而且我们每天都会用到它。上下文菜单就是当用右键点击内容时出现的便利的小窗口,它让你可以选择多种方式与展示给你的数据进行交互。尽管从应用程序到...

Read More

近年来APT组织使用的10大(类)安全漏洞

概述 APT攻击(Advanced Persistent Threat,高级持续性威胁)是利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。APT攻击的原理相对于其他攻击形式更为高级和先...

Read More

APP漏洞之WebView File域同源策略绕过漏洞

i春秋作家:MAX丶 基本知识Android架构 Kernel内核层  漏洞危害极大,通用性强  驱动由于多而杂,也可能存在不少漏洞Libaries系统运行库层 系统中间件形式提供的运行库  包括l...

Read More

为什么不把漏洞都卖给网络军火商?

为什么不把漏洞都卖给网络军火商?文| 谢幺@ 浅黑科技 自从农耕文明转向工业文明,丰收的季节也由秋天变到冬天,因为一个神奇的东西:【年终奖】最近,朋友圈有张晒年终奖的照片让我...

Read More

如何修复Python任意命令执行漏洞

1  前言今天遇到一个不好做白名单的Python命令执行漏洞修复的问题。由于是shell=True导致的任意命令执行,一开始大胆猜测将True改为False即可。经过测试确实是这样,但是参数...

Read More

关于linux内核本地提权漏洞CVE-2017-16995

漏洞概述 Jann Horn发现内核中Berkeley Packet Filter(BPF)实现中, Linux内核4.14.8版本开始kernel/bpf/ verifier.c源码中的check_alu_op函数启用了不正确地执行符号扩展,可...

Read More