• 主页
友链

  • 主页

Usenix 2020 P²IM 论文阅读笔记

2020-07-04

摘要

对固件设备的测试通常受限于硬件支持,难以规模化,这在一定程度上导致了IoT漏洞的泛滥。因此文章提出了一种名为P²IM的方法,可以执行自动化的仿真测试。文章中对70个样例固件和10个真实设备的固件进行了测试,真实固件包括无人机、机器人、PLC等。在没有人工辅助的情况下,可以执行79%的固件。经过测试,文章找到了7个不同的bug。

more >>
  • 论文阅读

展开全文 >>

CVE-2020-8617 Bind9 DOS 漏洞

2020-07-01

简介

CVE-2020-8617是由检查 TSIG 合理性的验证代码中的逻辑错误引发的,攻击者可以通过精心构造的payload触发 tsig.c 的失败断言,导致拒绝服务攻击。

more >>
  • CVE

展开全文 >>

CVE-2019-5096 GoAhead Double Free 漏洞分析

2020-06-30

简介

GoAhead是美国Embedthis Software公司的一款嵌入式Web服务器,提供开源和企业版本,用于全球数亿台设备中。CVE-2019-5096由思科 Talos 团队的研究员发现,可以在Pre-Auth的条件下触发漏洞。

more >>
  • CVE

展开全文 >>

Python 进程、线程与协程

2020-06-15

0x00 序

在程序开发的过程中,会遇到协程、线程与进程之间的选择问题,对这些概念有清晰了解才能写出效率更高的代码。

more >>
  • Python
  • Programing

展开全文 >>

基于QEMU和binfmt-misc透明运行不同架构程序

2020-04-14

0x0 序

基于qemu-user在x86架构上执行mips程序时,如果调用程序调用了 execve ,默认会使用x86的ld来载入程序,并抛出 exec format error 的错误信息。查询资料后发现Linux的binfmt-misc机制可以用户透明的实现调用不同架构程序的功能,于是进行了相关的尝试,于是将尝试的过程形成这篇文章,供之后查询。

more >>
  • QEMU
  • 工具
  • Bin

展开全文 >>

语言Tricks系列之一

2020-04-13

0x0 序

最近遇到了不少各种语言的trick,于是想尝试作为一个系列记录下来。一般来说,并不提倡在生产环境中使用任何一种trick,好的代码应该是清晰的、无二义性的。部分trick更属于Undefined Behavior,这些trick在不同环境、不同版本的引擎中甚至会有截然不同的表现,在生产环境中应该避免这种情况。但是安全研究、渗透的过程中,利用这样的特性完成攻击的案例并不少见,所以仅作为研究还是有一定的意义。

more >>
  • Tricks
  • Misc

展开全文 >>

命令注入成因小谈

2019-10-19

最近做测试的时候,发现不同平台/语言下命令注入的结果会有一定的不同,于是尝试对命令注入的成因做了一个更细致的探索。

more >>
  • Command Injection
  • Web

展开全文 >>

浅谈Unicode设计的安全性

2019-06-18

1. 简介

1.1 编码

在1963年,计算机使用尚不广泛,主要使用7-bit的ASCII编码(American Standard Code for Information Interchange,美国信息互换标准代码)来作为字符的编码,只支持常用的少数一些字符。但是随着计算机的不断普及,各个国家和地区开始制造自己的编码规范,同时互相不进行兼容,编码逐渐成为了一个问题。

more >>
  • Unicode
  • Misc

展开全文 >>

基于污点分析的XSS漏洞辅助挖掘的一种方式

2019-06-12

序

我在之前的一篇文章中简单讲解了Web应用代码自动化审计的几种实现方式。

这篇文章以自动化辅助挖掘XSS漏洞漏洞为例,简单的讲解一个实际的灰盒分析实现的例子。

more >>
  • 自动化
  • XSS
  • Web

展开全文 >>

CVE-2019-0232:Apache Tomcat RCE漏洞分析

2019-04-20

简述

利用前提

该漏洞是由于Tomcat CGI将命令行参数传递给Windows程序的方式存在错误,使得CGIServlet被命令注入影响。

该漏洞只影响Windows平台,要求启用了CGIServlet和enableCmdLineArguments参数。但是CGIServlet和enableCmdLineArguments参数默认情况下都不启用。

more >>
  • CVE
  • Web

展开全文 >>

« Prev1234Next »
© 2026 Lyle
Hexo Theme Yilia by Litten
  • 友链
  • rebirth