利用CVE-2018-0950漏洞自动窃取Windows密码

i春秋作家:浅安0x00 前言 记得还在2016年的时候,我的一个同事那时还在使用CERT BFF(自动化模糊测试工具),他向我询问到如何将微软办公软件中看起来可利用的漏洞转化成可以运行...

Read More

关于linux内核本地提权漏洞CVE-2017-16995

漏洞概述 Jann Horn发现内核中Berkeley Packet Filter(BPF)实现中, Linux内核4.14.8版本开始kernel/bpf/ verifier.c源码中的check_alu_op函数启用了不正确地执行符号扩展,可...

Read More

Flash 0day漏洞(CVE-2018-4878)复现

本文作者:i春秋作家——F0rmat  前言这几天很忙,已经有两天没有更新文章了,最近CVE-2018-4878挺火的,还有群里的人也问这个怎么复现。今天就献丑复现一下,大表哥别喷,虽然我还没...

Read More

4道与CVE结合web题目

0x00  前言最近做题遇到了一些CVE的复现,其中不乏一些好题,今天介绍的是如下4个与CVE结合的题目:CVE-2017-12635(CouchDB)CVE-2016-10033(PHPMailer)CVE-2017-17562(GoAhead)C...

Read More

应用CVE: 最新的Mysql高危漏洞介绍

MySQL官方最近做了一个大的安全漏洞补丁,修复了25 个安全漏洞,关于这些漏洞细节官方和媒体目前为止还有比较少的介绍和分析文章。在此笔者搜集下相关的详细,从邮件讨论组趴到一...

Read More
关闭