从广东省强网杯——girlfriend中看realloc的艺术 03 Nov, 2021 行业新闻 很早就得知realloc一些特殊的作用,但一直以来都是硬套,导致有时候并不能很快的反应过来(太菜了…),所以在赛后对realloc做个整理,如果感兴趣的话就一起看下去吧! realloc分析 首先... Read More
MikroTik RouterOS-CVE-2019-13954漏洞复现 03 Nov, 2021 行业新闻 产品描述: MikroTik RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不... Read More
剖析脏牛4_madvise()与漏洞成因 03 Nov, 2021 行业新闻 测试程序 int fd; struct stat st; void *mem; void processMem(void) { int f = open("/proc/self/mem", O_RDWR); lseek(f, mem, SEEK_SET); write(f, " Read More
无恒实验室:基于Qemu/kvm硬件加速的下一代安全对抗平台 03 Nov, 2021 行业新闻 安全的本质永远绕不开“对抗”这个主题,基于对日常攻防对抗的思考和作为研究员不断探索的天性。 2021看雪第五届安全开发者峰会上,字节跳动无恒实验室云安全专家蒋浩天带... Read More
攻击技术研判|SolarWinds事件幕后黑手新型后门FoggyWeb技术研判 03 Nov, 2021 行业新闻 情报背景继今年3月和5月后,微软又发布了新的关于SolarWinds背后攻击者的文章,该文章中详细分析了一个新的复杂定制化后门,从中我们看到SolarWinds的攻击者保持了一贯的高水平能... Read More
《Chrome V8原理讲解》第十八篇 利用汇编看V8,洞察看不见的行为 03 Nov, 2021 行业新闻 前言 我认为,汇编分析无疑是调试v8的终级武器,当用C++调试无法获取更详细的信息时,汇编分析是最好的帮手,但如果不研究v8字节码或挖漏洞等,此文也许没必要看。本文与第十篇文... Read More