Aggregator
中国全网DNS错误数据分析
从漏洞扫描到利用,告别手工复现!Goby插件市场等你来大展拳脚!
Buzzing on Christmas Eve: Trigona Ransomware in 3 Hours
从零开始自定义安卓系统(4) product配置详解
从零开始自定义安卓系统(3) 配置开发环境与新建product
基于全景数据流转论金融行业供应链安全方法论
Jenkins文件读取漏洞拾遗(CVE-2024-23897)
Jenkins 未授权文件读取漏洞(CVE-2024-23897)今天闹得沸沸扬扬,我也来简单分析一下这个漏洞,并看看这个文件读取如何利用。
首先说的是,由于Jenkins存在版本和插件差异,所以利用时可能也有不一样之处,本文内容不一定适用于所有Jenkins server。我们这里使用Vulhub的环境(2.441)来做分析和演示:https://github.com/vulhub/vul...
New Ransomware Reporting Requirements Kick in as Victims Increasingly Avoid Paying
探索aarch64架构上使用ftrace的BPF LSM
Position paper: Quantum Key Distribution kent beperkingen
Atlassian Confluence 模板注入漏洞分析(CVE-2023-22527)
小米入选2023年移动互联网APP产品安全漏洞治理十大优秀案例
今晚开赛|最强大脑入局RWCTF,CTFer「贴脸开大」
今晚开赛|最强大脑入局RWCTF,CTFer「贴脸开大」
平台放假公告|360漏洞云祝大家龙行龘龘,前程朤朤!
【风险通告】Jenkins CLI 任意文件读取漏洞(CVE-2024-23897)
3 CIS Resources to Help You Drive Your Cloud Cybersecurity
Introducing the Mutator Kit: Creating Object File Monstrosities with Sleep Mask and LLVM
This is a joint blog written by William Burgess (@joehowwolf) and Henri Nurmi (@HenriNurmi). In our ‘Cobalt Strike and YARA: Can I Have Your Signature?’ blog post, we highlighted that the sleep mask is a common target for in-memory YARA signatures. In that post we recommended using the evasive sleep mask option to scramble the [...]
The post Introducing the Mutator Kit: Creating Object File Monstrosities with Sleep Mask and LLVM appeared first on Cobalt Strike.
iOS RE 4 beginners 1 - MachO && class-dump
之前在 iosre看到一张比较系统的iOS逆向学习路线图,因为接触过一段时间macOS上服务的漏洞挖掘,所以对*OS安全还是挺有兴趣的,也一直想系统性地学习下iOS逆向,之前的一直不成体系,也很零碎,正好对着这个图重构下知识体系。