BlackHat USA 2022 Attack on Titan M, Reloaded: Vulnerability Research on a Modern Secu...
轉(zhuǎn)載自 大山子雪人 公眾號(hào) 原文鏈接:https://mp.weixin.qq.com/s/unyB44PTBQ2DMX0STwY0Hg[https://mp.weixin....
轉(zhuǎn)載自 安全學(xué)術(shù)圈 公眾號(hào),原文鏈接 https://mp.weixin.qq.com/s/J0atxc05c3xFd_bXxejQpQ[https://mp.weixin....
今天偶然在人人上看到微軟亞研院分享的Lamport的采訪視頻,心情也比較好,就點(diǎn)進(jìn)去看了。全英文沒有字幕也許是一道屏障,還好之前被訓(xùn)練過,耐著性子也能看完。邊看邊記邊傻笑,人...
首先說說3G的時(shí)候?yàn)樯督蠳odeB,以前中文把Base station翻譯為基站,就是無(wú)線接入的基礎(chǔ)單元。到了3G時(shí)代,為了突出網(wǎng)絡(luò)功能抽象化,基本都叫網(wǎng)元或者節(jié)點(diǎn),于是命名3G下的基站為NodeB,意思是BaseStation的抽象節(jié)點(diǎn)。4G叫evolved NodeB,即eNodeB。5G叫g(shù)NodeB,意思是next generation NodeB,但是太長(zhǎng)了,簡(jiǎn)化為gNodeB。
93e457debc31 評(píng)論自5G.gNB——eNB的變身
Ptrace 二進(jìn)制文件保護(hù)全開,使用了ptrace限制了可以使用的系統(tǒng)調(diào)用,具體的限制可以在main函數(shù)中看到: main函數(shù): 題目分析 ptrace沙箱繞過題目,主要考...
本題涉及的知識(shí)點(diǎn)有vector的內(nèi)存分配機(jī)制,malloc conlisdate的觸發(fā)條件以及unsorted bin attackd和c++虛表 修改的時(shí)候存在越界寫--》...
AFL-forkserver forkserver __afl_maybe_log 插裝代碼 __afl_setup如果沒有設(shè)置共享內(nèi)存:如果__afl_setup_fail...
項(xiàng)目地址:https://github.com/googleprojectzero/fuzzilli (Samuel Gro?) pdf參考 https://saelo.gi...
題目信息 libc2.31 題目分析 main函數(shù)保護(hù) 全開申請(qǐng) 分配 刪除 申請(qǐng)函數(shù)unsigned __int64 __usercall Malloc@<rax>(__i...
@1wc dldl
seccomp escapeseccomp escape 題目描述 題目分析 安全防護(hù) 之前沒接觸過這類題目,因此先大概了解下相關(guān)基礎(chǔ)知識(shí): ? seccomp 是 secure computing...
seccomp escape 題目描述 題目分析 安全防護(hù) 之前沒接觸過這類題目,因此先大概了解下相關(guān)基礎(chǔ)知識(shí): ? seccomp 是 secure computing...
本菜分享一下keen面試經(jīng)歷和實(shí)習(xí)經(jīng)歷,希望幫助到一些搞安全的人吧,也感謝一下一路上帶過我的大佬們。 首先跪舔一下keen吧,keen應(yīng)該是國(guó)內(nèi)在安全實(shí)戰(zhàn)方面的領(lǐng)頭羊了吧,是...
概述 libFuzzer 是一個(gè)in-process,coverage-guided,evolutionary 的 fuzz 引擎,是 LLVM 項(xiàng)目的一部分。 libFuz...
利用 _IO_2_1_stdout_泄露libc 1. FILE 結(jié)構(gòu)體 結(jié)構(gòu)體中的flags _IO_2_1_stdout_一般是這樣的,也就是 0xfbad2887: 如...
可以看glibc源碼中exit的實(shí)現(xiàn),也可以寫一個(gè)demo跟進(jìn)調(diào)試一下~
2018 HCTF the_end偽造vtables 分析題目,利用點(diǎn)很明確在main函數(shù)中: 已知: 除了canary保護(hù)全開 libc基地址和libc版本 任意位置寫5字節(jié)能夠利用的地方: 經(jīng)過簡(jiǎn)單分析后...
網(wǎng)鼎杯第一場(chǎng)wp guess防護(hù)機(jī)制:image.png 開啟了canary和NX 簡(jiǎn)單的看了下反編譯的邏輯 發(fā)現(xiàn)它將flag讀取到棧上了,結(jié)合它開的防護(hù)機(jī)制NX,可以想到s...
Note on libFuzzer Source Code http://www.auxy.xyz/llvm/2019/09/28/libFuzzer-Source.html...