CVE

当前标签查找到共 92 个相关结果
CVE-2020-11945 Squid未授权整数溢出分析
网络安全资讯
CVE-2020-11945 Squid未授权整数溢出分析

  Squid cache(简称为Squid)是一个流行的自由软件(GNU通用公共许可证)的代理服务器和Web缓存服务器。Squid 的用途很多,可以作为网页服务器的前置cache服务器缓存相关请求来提高Web服务器的速度,也可以…

Squid中的内存泄漏和UAF漏洞详解
网络安全资讯
Squid中的内存泄漏和UAF漏洞详解

译文声明 本文是翻译文章,文章原作者synacktiv,文章来源:synacktiv.com原文地址:https://www.synacktiv.com/posts/exploit/memory-leak-and-use-after-free-in-squid.html 译文仅供参考,具体内容表达以及含…

循序渐进分析CVE-2020-1066
网络安全资讯
循序渐进分析CVE-2020-1066

  这个漏洞属于Windows CardSpace服务未正确处理符号链接对象导致的任意文件替换的本地权限提升漏洞   申明 作者poc仅供研究目的,如果读者利用本poc从事其他行为,与本人无关     分析 漏洞影…

通过两道题浅看java安全
网络安全资讯
通过两道题浅看java安全

  0x01 前言 java的web题一直是菜鸡觉得最难的,网鼎杯也出了一道web的java题,因此想结合以前做的java题来简单谈一谈java安全,那就先从网鼎杯的javafile开始吧。   0x02 正文 javafile 刚进入这道题…

破门而入:智能门禁系统安全
网络安全资讯
破门而入:智能门禁系统安全

译文声明 本文是翻译文章,文章原作者hisolutions,文章来源:research.hisolutions.com原文地址:https://research.hisolutions.com/2020/04/open-the-gates-insecurity-of-cloudless-smart-door-systems/ 译文…

打“怪”升级的靶场——Vulfocus
网络安全资讯
打“怪”升级的靶场——Vulfocus

  Vulfocus 是一个漏洞集成平台,将漏洞环境 docker 镜像,放入即可使用,开箱即用。 在线演示:http://vulfocus.fofa.so/ 开源地址:https://github.com/fofapro/vulfocus   背景 漏洞靶场是目前每个…

Linux “io_uring” namespace 的一个问题
网络安全资讯
Linux “io_uring” namespace 的一个问题

  看了jannh的report, 有点迷迷糊糊的,于是跟着分析了一波。之前也分析过 io_uring 一个权限问题,io_uring代码还在频繁的更新,期间肯定会出现各种各样的安全问题,要找个时间研究一波hh.   环境配置…

RDP补丁安全性分析
网络安全资讯
RDP补丁安全性分析

译文声明 本文是翻译文章,文章原作者checkpoint,文章来源:research.checkpoint.com 原文地址:https://research.checkpoint.com/2020/reverse-rdp-the-path-not-taken/ 译文仅供参考,具体内容表达以及含义原…

Browser Pwn XNUCA2019-JIT 分析与利用
网络安全资讯
Browser Pwn XNUCA2019-JIT 分析与利用

  Browser Pwn XNUCA2019-JIT 分析与利用 这是去年XNUCA初赛中的一道题,本文首先会从源码的角度来分析漏洞的成因,并且详细跟进了漏洞利用中回调函数触发的根源,最后通过两种不同的利用技巧来对该漏洞进行…

firefox pwn 入门 – 33c3 feuerfuchs 复现
网络安全资讯
firefox pwn 入门 – 33c3 feuerfuchs 复现

  学习firefox上的漏洞利用, 找了33c3ctf saelo 出的一道题目feuerfuchs, 这里记录一下学习的过程, 比较基础。   环境搭建 firefox 版本为50.1.0,版本比较老了,在ubuntu 1604 下编译不会出现问题,先…

加载更多