iOS 15.0 免越狱枚举已装应用漏洞分析 04 Nov, 2021 行业新闻 0x0 背景知识 iOS系统历来以重视隐私安全作为更新的重点和宣传的亮点,已装应用作为隐私安全的一部分应该得到限制,一旦泄露后果不堪设想。比如在部分联合国成员国家同性关... Read More
Chrome-V8-CVE-2018-17463 03 Nov, 2021 行业新闻 这是在A guided tour through Chrome's javascript compiler上的几个cve之一,为了学习v8的相关研究,将这三者一个一个攻破,下面是对应的commit。环境搭建用v8 action(星阑科技... Read More
从广东省强网杯——girlfriend中看realloc的艺术 03 Nov, 2021 行业新闻 很早就得知realloc一些特殊的作用,但一直以来都是硬套,导致有时候并不能很快的反应过来(太菜了…),所以在赛后对realloc做个整理,如果感兴趣的话就一起看下去吧! realloc分析 首先... Read More
MikroTik RouterOS-CVE-2019-13954漏洞复现 03 Nov, 2021 行业新闻 产品描述: MikroTik RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不... Read More
剖析脏牛4_madvise()与漏洞成因 03 Nov, 2021 行业新闻 测试程序 int fd; struct stat st; void *mem; void processMem(void) { int f = open("/proc/self/mem", O_RDWR); lseek(f, mem, SEEK_SET); write(f, " Read More
无恒实验室:基于Qemu/kvm硬件加速的下一代安全对抗平台 03 Nov, 2021 行业新闻 安全的本质永远绕不开“对抗”这个主题,基于对日常攻防对抗的思考和作为研究员不断探索的天性。 2021看雪第五届安全开发者峰会上,字节跳动无恒实验室云安全专家蒋浩天带... Read More