实例分析 DiscuzX 3.4 SSRF漏洞 04 Jan, 2022 行业新闻 0x00 漏洞信息简介 Crossday Discuz! Board(简称 Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的社区论坛软件系统。自2001年6月面世以来,Discuz!已拥有15年以... Read More
连载《Chrome V8 原理讲解》第七篇 V8堆栈框架 Stack Frame 04 Jan, 2022 行业新闻 1 摘要 本文是第七篇。讲解v8处理函数调用时的底层架构。通过分析运行时函数堆栈,重点对“实际参数少于声明参数”和“实际参数多于声明参数”两种函数调用的stack frame... Read More
NSSwitch源码分析与利用 04 Jan, 2022 行业新闻 我们以getwuid()为例子探究glibc中是怎么实现NSS机制的, 其他函数都是同一个模板只是参数不同罢了 看本文之前最好先了解下NSS是什么, 有什么用 nsswitch.conf文件 格... Read More
LoongArch 研究小记 04 Jan, 2022 行业新闻 作者:xiongxiao (395984722@qq.com), jiayy (chengjia4574@gmail.com) LoongArch 目前世界上主要的指令集架构有 MIPS, X86, Power, Alpha, ARM 等,除了 ARM 是英国的其余... Read More
从musl libc 1.1.24到1.2.2 学习pwn姿势 04 Jan, 2022 行业新闻 Musl libc 最近有时间学一下Musl libc pwn的姿势。 跟php pwn一样,以前遇到这样的pwn直接都不看的,经过了解之后发现,老版本的Musl libc和新版本之间差距还比较大。结合最... Read More
IoT视角下的短信攻击 —— Wi-Fi Portal滥用 04 Jan, 2022 行业新闻 作者:M.A.L@vmOS 0x00:引言 之前,一直跟着team做Wi-Fi接入的安全性研究。某一天,睡迷糊了,睁开眼睛瞎瞅,正好看到安全客上一篇关于短信攻击的文章。好家伙,这东西还整成一个... Read More