用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
41yf1sh

这个家伙很懒,什么也没说!

  • 他的文章(344)
  • 他的评论(0)
  • 漏洞

    MikroTik RouterOS未经认证可绕过防火墙访问NAT内部网络(CVE-2019-3924)

    在针对MikroTik进行漏洞研究时,我在RouterOS中发现了一个未公开的漏洞,该漏洞的编号为CVE-2019-3924。该漏洞允许远程攻击者在未经身份验证的情况下通过路由器的Winbox端口​代理特制的TCP和UDP请求。该代理请求甚至可以绕过路由器的防火墙,到达LAN主机。

    2019-02-28 10:38:36

    305,019
    0
  • 漏洞

    WebKit越界读写漏洞分析与利用(CVE-2018-4441)

    WebKit是Apple Safari浏览器中的Web浏览器引擎,也是其他macOS、iOS和Linux系统中应用的浏览器引擎。2018年12月,CVE-2018-4441漏洞在公开披露后,被发现影响最新版本的苹果Safari浏览器。

    2019-02-27 10:00:44

    348,130
    0
  • web安全

    影响1500万用户:Chrome扩展Video Downloader CSP绕过导致UXSS漏洞分析

    在对各种Chrome扩展程序进行安全审查的过程中,我发现有两个流行的Chrome扩展程序Video Downloader(5.0.0.12版本,用户数量820万)和Video Downloader Plus(用户数量730万)在浏览器中存在跨站脚本(XSS)漏洞页面。

    2019-02-26 10:58:47

    181,878
    0
  • 漏洞

    打破Docker:runC容器逃逸漏洞的深入分析及多种利用方法(CVE-2019-5736)

    本文将在runC容器逃逸漏洞基础上,深入分析这一漏洞,并探讨多种漏洞利用方法。

    2019-02-25 10:06:28

    600,319
    0
  • 技术

    见招拆招分析银行木马:揭开恶意LNK真面目+逐步拆解混淆后Dropper

    在本文中,主要针对Windows的某银行恶意软件进行分析,我们集中分析该恶意软件的前两个阶段。

    2019-02-24 10:19:28

    198,125
    0
  • 该用户还没有参与过评论。