首页
文章
|
文章分类
安全知识
|
安全资讯
|
安全活动
|
安全工具
|
招聘信息
|
内容精选
360网络安全周报
|
安全客季刊
|
专题列表
|
热门标签
网络安全热点
|
招聘
|
活动
|
CTF
|
行业资讯
|
网络攻击
|
安全活动
|
漏洞情报
|
漏洞
|
每日安全热点
|
SRC导航
内容精选
投稿
登录
注册
主页2
个人主页
消息
我的消息
设置
个人设置
关闭
退出登录
首页
安全知识
安全资讯
招聘信息
安全活动
APP下载
UAF
UAF
CVE-2021-28632 & CVE-2021-39840: 绕过adobe reader中的锁
UAF
Adobe Reader
关于这两个bug的一个有趣方面是它们是相关的——第一个错误是通过模糊测试发现的,第二个错误是通过逆向工程发现的,它绕过第一个错误的补丁。
Taolaw
2021-11-17 10:30:33
239408
次阅读
CTF
从2021 WMCTF Nescafe学习musl libc UAF 利用
CTF
UAF
must
目前基于musl libc出的pwn题目也是越来越多。这几天参加了2021 WMCTF就遇到了一个基于musl libc 1.1.24的堆UAF漏洞利用的题目。
daydayup
2021-09-13 15:30:19
243848
次阅读
Pwn
不同libc版本下UAF的利用手法总结
Pwn
CTF
UAF
heap
libc
由于现在CTF比赛中,pwn方向涉及的libc版本众多,不同版本之间的堆块在组织方式上都有差别,刚开始学习的堆的朋友们大多数都是从最经典的UAF来入手的,本文来通过同一个UAF的demo程序,和大家一起大家交流学习下下不同版本libc下的利用手法,包括libc2.23,libc2.27,libc2.31和libc2.32下的利用手法。
lemon
2021-06-10 15:30:02
884893
次阅读
2
堆溢出
堆利用系列之堆漏洞
堆溢出
UAF
Double free
我们要首先熟悉几种常见的堆漏洞类型,分别是Double Free,堆溢出以及UAF漏洞。一般是借助这些漏洞实现对free chunk的内容进行改写,进而实现漏洞利用。
pickhole
2021-05-31 15:30:19
371367
次阅读
UAF
内存时间安全防御研究进展
UAF
Memory Temporal Safety
dangling pointers
内存安全问题一直都是计算机安全领域所关注的重点问题。
iskindar
2021-04-29 10:00:34
595076
次阅读
1
UAF
CVE-2018-8174——UAF漏洞
UAF
CVE-2018-8174
CVE-2018-8174漏洞在当时影响最新版本的IE浏览器以及使用了IE内核的应用程序。用户在浏览网页或者打开Office文档的时候都可能中招。该漏洞的核心就是UAF,也算是大家比较熟悉的一种漏洞,本次实验就是为了对该漏洞进行详细分析理解,并详细分析记录复现过程,供大家相互交流学习。
northind
2021-02-05 14:30:43
375211
次阅读
2
Chrome
深入分析Chrome浏览器textbook UAF漏洞
Chrome
UAF
在2020年3月,我发现了Chrome WebAudio模块中存在释放后使用(UAF)漏洞。
P!chu
2020-10-30 15:30:29
426573
次阅读
1
CVE
Google Chromium CVE-2019-5826 UAF分析
CVE
UAF
Chromium
CVE-2019-5826是Google Chrome里IndexedDB中的Use-after-free漏洞,在版本73.0.3683.86之前该漏洞允许攻击者通过搭配render的RCE漏洞来造成UAF并沙箱逃逸。
Kiprey
2020-10-28 10:00:15
344997
次阅读
2
漏洞分析
CVE-2020-1015 UMPS 条件竞争和UAF利用分析
漏洞分析
UAF
条件竞争
本文分析了 2020 年 4 月份发布的 CVE-2020-1015 的安全补丁。这个漏洞最早由 奇虎 360 Vulcan team 的 Shefang Zhong 和 Yuki Chen 在报告中发布。
PureT1
2020-09-17 15:00:35
362857
次阅读
UAF
CVE-2020-0674的分析与移植记录
UAF
CVE-2020-0674
jscript.dll
CVE-2020-0674是被APT组织Darkhotel所利用的一个漏洞,完整的APT分析可以阅读360 核心安全技术博客上的一篇文章。
ty.
2020-08-19 10:00:05
298074
次阅读
45
加载更多
热门标签
安全资讯
安全知识
安全热点
漏洞分析
恶意软件
网络安全热点
招聘
活动
CTF
行业资讯
网络攻击
安全活动
漏洞情报
漏洞
每日安全热点
Web安全
安全头条
漏洞预警
数据泄露
渗透测试
热门推荐