CVE-2021-33742:Internet Explorer MSHTML堆越界写漏洞分析
1、漏洞背景 2、漏洞简介 3、分析环境 3.1、提取漏洞模块 3.2、关闭ASLR 4、漏洞复现 5、Int... » 阅读全文
1、漏洞背景 2、漏洞简介 3、分析环境 3.1、提取漏洞模块 3.2、关闭ASLR 4、漏洞复现 5、Int... » 阅读全文
目标导读 1 前言 2 前置知识 2.1 JPEG文件格式 2.2 Perl模式匹配 3 exiftool源码... » 阅读全文
1.SPEL简介 SPEL(Spring Expression Language),即Spring表达式语言,... » 阅读全文
Apache shiro简介 Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、... » 阅读全文
0x01前言 最近IT圈被爆出的log4j2漏洞闹的沸沸扬扬,log4j2作为一个优秀的java程序日志监控组... » 阅读全文
查看公众号原文 前言 安全研究员vakzz于4月7日在hackerone上提交了一个关于gitlab的RCE漏... » 阅读全文
一、背景介绍 mpv项目是开源项目,可以在多个系统包括Windows、Linux、MacOs上运行,是一款... » 阅读全文
0x00 漏洞信息简介 Crossday... » 阅读全文
近日,有安全研究员在github上公开了”CVE-2021-1675″的exp Pri... » 阅读全文