利用数据链路层攻击LTE 29 Oct, 2021 行业新闻 摘要 以前的 LTE 协议安全工作为物理层(第一层)和网络层(第三层)确定了关键的攻击向量。然而,数据链路层(第二层)协议仍然是现有 LTE 安全研究中的一个盲点。 在本文中,... Read More
CFI技术新探索——struct_san 29 Oct, 2021 行业新闻 一、背景 C/C++开发的应用程序,长久以来存在内存破坏类的安全问题。当攻击者掌握了目标程序的漏洞后,就可以开发漏洞利用程序劫持目标程序的控制流。早期的漏洞利用是采用... Read More
从Java反序列化漏洞题看CodeQL数据流 29 Oct, 2021 行业新闻 前言 本次实验项目源码来源之前我写的Shiro-CTF的源码https://github.com/SummerSec/JavaLearnVulnerability/tree/master/shiro/shiro-ctf ,项目需要database文件上传到... Read More
《Chrome V8原理讲解》第十六篇 运行时辅助类,详解加载与调用过程 29 Oct, 2021 行业新闻 前言 本系列的前十三篇文章,讲解了V8执行Javascript时最基础的工作流程和原理,包括词法分析、语法分析、字节码生成、Builtins方法、ignition执行单元,等等,达到了从零做起,... Read More
原创连载|Apache Dubbo 漏洞分析—Apache Dubbo 编解码原理详解 28 Oct, 2021 行业新闻 01 Dubbo协议详解首先,这里对Dubbo协议需要了解的知识进行一个简单介绍。对Dubbo协议详解具体可以看《深入理解Apache Dubbo与实战》书籍。一次RPC调用包括协议头和协议体两... Read More
docker notify_on_release和重写devices.allow逃逸方式分析 28 Oct, 2021 行业新闻 简介 docker容器逃逸的方式很多,除了利用内核漏洞之外,利用错误的安全配置也是逃逸的常用手段,如在特权容器下挂载根目录或者利用docker.sock创建后门容器等,在cap_sys_admi... Read More