行业新闻

实例分析 DiscuzX 3.4 SSRF漏洞

  0x00 漏洞信息简介 Crossday Discuz! Board(简称 Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的社区论坛软件系统。自2001年6月面世以来,Discuz!已拥有15年以...

Read More

NSSwitch源码分析与利用

  我们以getwuid()为例子探究glibc中是怎么实现NSS机制的, 其他函数都是同一个模板只是参数不同罢了 看本文之前最好先了解下NSS是什么, 有什么用 nsswitch.conf文件 格...

Read More

LoongArch 研究小记

  作者:xiongxiao (395984722@qq.com), jiayy (chengjia4574@gmail.com) LoongArch 目前世界上主要的指令集架构有 MIPS, X86, Power, Alpha, ARM 等,除了 ARM 是英国的其余...

Read More

从musl libc 1.1.24到1.2.2 学习pwn姿势

  Musl libc 最近有时间学一下Musl libc pwn的姿势。 跟php pwn一样,以前遇到这样的pwn直接都不看的,经过了解之后发现,老版本的Musl libc和新版本之间差距还比较大。结合最...

Read More

IoT视角下的短信攻击 —— Wi-Fi Portal滥用

  作者:M.A.L@vmOS   0x00:引言 之前,一直跟着team做Wi-Fi接入的安全性研究。某一天,睡迷糊了,睁开眼睛瞎瞅,正好看到安全客上一篇关于短信攻击的文章。好家伙,这东西还整成一个...

Read More