包含"leak"的全部内容
FreeBuf早报|特朗普签署法案禁止使用联邦资金采购华为设备;研究称多个苹果iPhone应用监视剪贴板数据;公主邮轮承认公司存在数据泄露问题 - 作者:shidongqi-安全小百科

FreeBuf早报|特朗普签署法案禁止使用联邦资金采购华为设备;研究称多个苹果iPhone应用监视剪贴板数据;公主邮轮承认公司存在数据泄露问题 – 作者:shidongqi

【全球动态】1.特朗普签署法案禁止使用联邦资金采购华为设备美国总统特朗普签署法案,禁止电信运营商拿着补贴去购买华为、中兴和其他被视为国家安全威胁公司的网络设备。该法律还要求美国联邦通...
admin的头像-安全小百科admin3年前
0120
v8利用入门:从越界访问到RCE - 作者:alphalab-安全小百科

v8利用入门:从越界访问到RCE – 作者:alphalab

最近笔者分析了一个chrome v8引擎的漏洞chromium821137,虽然这是一个老的漏洞,但是从漏洞分析利用中我们还是可以学习到v8漏洞利用的一些基础知识,对于入门学习浏览器漏洞利用具有较高的研究...
admin的头像-安全小百科admin3年前
0260
Nginx内存内容泄漏:问题复现与修复方案解析 - 作者:糖果L5Q-安全小百科

Nginx内存内容泄漏:问题复现与修复方案解析 – 作者:糖果L5Q

0x01 背景最近HackerOne公布了Nginx内存内容泄漏的问题,如果说内存内容泄漏的问题是个Bug的话,那这个Bug是个比较典型的程序没有对输入异常数据做适当的过滤处理而形成的。现实中程序对有限正...
admin的头像-安全小百科admin3年前
080
一份关于俄罗斯军事情报总局GRU的

一份关于俄罗斯军事情报总局GRU的”罕见”报告“走红”安全界,多重“内幕”浮出水面 – 作者:国际安全智库

【导读】近日,美国情报界最大私人承包商公司的一份极为“罕见”报告,“爆红”安全界。该报告,不仅详细阐述了俄罗斯联邦军队总参谋部情报总局(GRU)在过去15年间(2004年至2019年)的网络攻击...
admin的头像-安全小百科admin3年前
0130
鲲鹏展翅 力算未来 | 闪捷数据防泄漏与华为TaiShan服务器完成互认证 - 作者:secsmart-安全小百科

鲲鹏展翅 力算未来 | 闪捷数据防泄漏与华为TaiShan服务器完成互认证 – 作者:secsmart

近日,闪捷数据防泄漏系统SecSmart DLPV3.0,与华为TaiShan 200系列完成互兼容性测试。测试结果显示,双方产品兼容性良好、整体运行流畅且性能表现优异,可满足用户安全性、可靠性及关键性应用...
admin的头像-安全小百科admin3年前
0180
技术讨论 | Ret2dl_resolve漏洞利用分析 - 作者:白里个白sofr-安全小百科

技术讨论 | Ret2dl_resolve漏洞利用分析 – 作者:白里个白sofr

前言ret2dl_resolve是linux下一种利用linux系统延时绑定(Lazy Binding)机制的一种漏洞利用方法,其主要思想是利用_dl_runtime_resolve()函数写GOT表的操作,改写写入GOT的内容,使其成为getshel...
admin的头像-安全小百科admin3年前
0110
技术讨论 | Glibc中堆管理的变化 - 作者:白里个白sofr-安全小百科

技术讨论 | Glibc中堆管理的变化 – 作者:白里个白sofr

前言 在学pwn的道路上,我们大多从linux入手,从栈到堆,各种漏洞利用,都和Glibc或多或少打过交道。我的堆入门应该和很多人一样是从libc2.23开始的,之后又经历了各种libc版本的变化,随着...
admin的头像-安全小百科admin3年前
090
FreeBuf早报|青岛胶州6000余人就诊名单泄露;725 个 Ruby 库发现剪切板劫持恶意程序;Tor项目裁员三分之一 - 作者:shidongqi-安全小百科

FreeBuf早报|青岛胶州6000余人就诊名单泄露;725 个 Ruby 库发现剪切板劫持恶意程序;Tor项目裁员三分之一 – 作者:shidongqi

【全球动态】1.推特透明度尝试未获法院支持 透露政府监控请求危害国家安全6年前推特(Twitter )起诉美国政府,要求详细说明公司收到的监控请求。不过本周五美国联邦法院做出裁定,支持政府方观...
admin的头像-安全小百科admin3年前
080
挖洞经验 | 一次搞笑的航空里程奖励测试 - 作者:clouds-安全小百科

挖洞经验 | 一次搞笑的航空里程奖励测试 – 作者:clouds

在去年12月到今年1月间,我在众测平台上,针对一些奖励里程数的航空公司网站发起了安全测试,由于当时新冠疫情还没发生,所以我就想以挖洞方式获取一些航空里程奖励,好好出去旅游旅游。最终虽...
admin的头像-安全小百科admin3年前
060
SecWiki周刊(第321期) - 作者:SecWiki-安全小百科

SecWiki周刊(第321期) – 作者:SecWiki

安全技术[Web安全]  内网横向渗透攻击流程https://forum.90sec.com/t/topic/949[Web安全]  通达OA 任意用户登录漏洞(匿名RCE)分析https://www.zrools.org/2020/04/23/%E4%BB%A3%E7%A0%81%...
admin的头像-安全小百科admin3年前
0160