CVE-2019-0708漏洞复现文档
作者:天融信阿尔法实验室 靶机环境:win7 sp1 攻击环境:Ubuntu 18.04 虚拟机软件:Para... » 阅读全文
Webmin远程命令执行漏洞(CVE-2019-15107)深入分析
0x00 漏洞描述 近日Webmin被发现一处远程命令执行漏洞,经过分析后,初步猜测其为一次后门植入事件。 W... » 阅读全文
基于图像识别的图片定位方式研究
前言 虽然多数情况下照片的exif (Exchangeable image file format,图像元数据... » 阅读全文
天融信关于Microsoft Edge和IE浏览器同源策略绕过漏洞分析
一、前言 最近爆出了IE浏览器和Edge浏览器跨域获取敏感信息的漏洞(绕过同源策略),不过并未被微软承认,于是... » 阅读全文
动态二进制修改(Dynamic Binary Instrumentation)入门:Pin、DynamoRIO、Frida
原文链接:http://deniable.org/reversing/binary-instrumentati... » 阅读全文
Fileless malware”无文件型恶意程序发展
作者:Lenny Zeltser 翻译:topesc alpha lab 原文地址:https://zelts... » 阅读全文
Safing multimedia with help of ASAN
文/ 阿尔法实验室 陈钦 当你在视频,音频,文本等的海洋或天空中遨游和飞翔的时一定不想遇见臭虫和... » 阅读全文
Glibc’s DNS getaddrinfo 函数错误(CVE-2015-7547)
文/ 阿尔法实验室 陈钦 A.概述 Glibc被广泛使用在Debian,Red Hat,CentOS以及更多其... » 阅读全文