用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
李白

这个家伙很懒,什么也没说!

  • 他的文章(117)
  • 他的评论(0)
  • 漏洞

    CVE-2017-8715分析:利用PS模块清单文件绕过微软安全补丁

    最近,Matt Graeber(@mattifestation)和我一直在Device Guard环境中挖掘绕过用户模式代码完整性(UMCI)的方法。

    2017-11-28 13:02:34

    274,012
    0
  • 技术

    劫持数字签名"洗白"恶意程序

    劫持数字签名是一种可用于绕过设备保护限制,以及在red team评估过程中隐藏自定义恶意软件的技术。

    2017-11-25 14:51:04

    322,719
    0
  • 漏洞

    481个Flask开源项目的URL跳转漏洞分析

    我决定在黑客马拉松期间保持专注去做一个分析,并及时完成我的目标,我只会寻找开放的重定向漏洞。

    2017-11-20 14:02:30

    298,742
    0
  • 漏洞

    CouchDB 的远程代码执行漏洞浅析

    由于数据库的本地JSON解析器和在文档验证期间使用的Javascript JSON解析器之间的一些差异,导致CouchDB中存在一个漏洞。由于大量的安装的CouchDB数据库一般都直接暴露在公网,所以这个漏洞又可以导致远程特权升级,并最终远程执行代码。如果这个漏洞已经被利用,这个bug可能允许修改npm registry 中的任意一个package,这个漏洞的CVE编号是CVE-2017-12635

    2017-11-16 10:27:11

    237,643
    1
  • 新闻

    挖掘漏洞的高级方法和思维(Part.2)

    在分析一个应用程序时,我使用了下面的四种“分析模式”,每当我遇到困难时,就不断地从一种模式切换到另一种模式。这不是一个线性或周期性的过程。我不确定这个模型是否详尽无遗,但确实可以帮助我保持跟踪覆盖面。

    2017-11-12 12:59:50

    211,269
    0
  • 该用户还没有参与过评论。