随笔分类 - security
摘要:JDK21 Process Reaper TLS 栈溢出循环故障深度分析 在JDK21的上下文中,TLS是线程局部存储(Thread Local Storage)的缩写,用于描述多线程环境中每个线程独有的数据存储区域。当JVM创建小栈线程(如process reaper线程)时,glibc/Linu
阅读全文
摘要:栈溢出到底有多隐蔽?我用一个真实案例讲清楚 16字节的金丝雀,搞定32位MCU的堆栈溢出检测 栈溢出到底有多隐蔽?我用一个真实案例讲清楚 "栈溢出"这三个字,嵌入式工程师听了无数次,教材里也讲了无数次。 但绝大多数人对它的理解,停留在"局部变量太多、栈空间不够、程序崩溃"这个层面。 这个理解是对的,
阅读全文
摘要:潜伏5年!GitLab高危RCE漏洞爆发,低权限即可控服 潜伏5年!GitLab高危RCE漏洞爆发,低权限即可控服 Part01 漏洞概要 2026年7月24日,Depthfirst研究团队发布了一个针对GitLab的远程代码执行(RCE)漏洞利用工具。该漏洞链是将Ruby JSON解析器Oj(Oj
阅读全文
摘要:Redis 漏洞分析——lua 脚本篇 Redis 漏洞分析——lua 脚本篇 Redis是一个开源的高性能内存数据库,并且开启了安全策略,针对7.4.x、7.2.x和6.2.x及以上版本的Redis漏洞进行公开披露[1]。 《Redis漏洞分析》对其中的Moderate、High级别漏洞进行分析,
阅读全文
摘要:深入浅出 Canvas 指纹技术:原理、局限与防御优化实战 魔改chromium源码——canvas指纹修改 第一节在进行以下操作之前,请确保已完成之前文章中提到的 源码拉取及编译 - 掘金 在src\third_party\blink\renderer\modules\canvas\canvas2
阅读全文
摘要:https://mp.weixin.qq.com/s/qEk5xYgdieo7O4iBMuymCw “养龙虾”热潮来袭,安全防线须筑牢! 公安部网安局 2026年4月1日 18:11 北京 “养龙虾”热潮来袭 安全防线须筑牢 收好这份“养虾”安全指南 1 前 言 近期,AI智能体OpenClaw,俗
阅读全文
摘要:黑掉大模型?恶意 Prompt 攻击成无解之谜? https://mp.weixin.qq.com/s/vliCct-0PwEdaGFSpYt9tQ 黑掉大模型?恶意 Prompt 攻击成无解之谜? 原创 Atone 腾讯技术工程 2024年11月01日 17:35 广东 作者:Atone,混元安全
阅读全文
摘要:Oracle遭SQL注入,攻击者直达Windows SYSTEM权限 Schemas and Schema Objects Schemas and Schema Objects SchemaPL/SQLsubprogramsand packagesSynonymsDimensionsSequence
阅读全文
摘要:Functions for Searching in Strings | ClickHouse Docs https://clickhouse.com/docs/en/sql-reference/functions/string-search-functions Hyperscan is gener
阅读全文
摘要:linux 用户 限定 tcp端口 你有普通用户使用特权端口 (1024 以下) 的需求吗,或许这篇文章能帮你彻底解决!-腾讯云开发者社区-腾讯云 https://cloud.tencent.com/developer/article/1526429 众所周知,在 Linux 系统下,只允许 Roo
阅读全文
摘要:C++ 之父 Bjarne Stroustrup:我会为全球数十亿行 C++ 代码带来一个崭新的解决方案 https://mp.weixin.qq.com/s/L8xYyR88KdHsHqyz_sQ5Sg 作者 | David Cassel译者 | 王强策划 | Tina在 CppCon C++ 会
阅读全文
摘要:1 初始访问 2 执行 执行命令/脚本 2 维护(恶意)进程稳定性 1 3 持久化 4 特权提升 进程注入 2 5 防御绕过 进程注入 2 文件(数据)混淆 1 6 凭据访问 获取主机账户(密码) 1 7 披露 网络连接(探测) 9 系统信息发现 30 网络连接(探测) 2 获取/proc信息 1
阅读全文
摘要:达梦数据库限制用户IP地址_达梦限制ip访问-CSDN博客 https://blog.csdn.net/Mrkill123/article/details/119544533 达梦数据库用户访问限制 - fangzpa - 博客园 https://www.cnblogs.com/fangzpa/p/
阅读全文
摘要:恶意后门利用多种免杀手段,可远控用户电脑 - 知乎 https://zhuanlan.zhihu.com/p/644588718 恶意后门利用多种免杀手段,可远控用户电脑 火绒安全 已认证账号 42 人赞同了该文章 近期,火绒威胁情报系统监测到一款后门病毒正在快速传播,被激活后会通过远程服务器下
阅读全文
摘要:目标财务!国内黑产团伙开始投递CHM诱饵 https://mp.weixin.qq.com/s/kAEfObeUFiL63gimWvHvfg 翻译 搜索 复制
阅读全文
摘要:https://baike.baidu.com/item/硬件加密/10535094 硬件加密定义:使用待加密的电子产品之外的硬件电路与待加密的电子产品进行通讯,让产品内部程序通过通讯数据来判断自己是否应该继续执行程序。 硬件加密是通过专用加密芯片或独立的处理芯片等实现密码运算。将加密芯片、专有电子
阅读全文
摘要:安卓逆向基础知识之apk文件结构 https://mp.weixin.qq.com/s/rbsIOYIv99BFxGkLY4uzfw apk文件结构 APK是Android Package的缩写,即Android安装包。而apk文件其实就是一个压缩包,我们可以将apk文件的后缀改为.zip来观察ap
阅读全文
摘要:VX小程序逆向分析-Android安全-看雪-安全社区|安全招聘|kanxue.com https://bbs.kanxue.com/thread-276611.htm VX小程序逆向分析 2023-3-24 18:46 12207 前言frida虽然确实调试起来相当方便,但是Xposed由于能够安
阅读全文
摘要:docker 443 ssl证书 翻译 搜索 复制
阅读全文
摘要:WebSocket安全性分析 https://mp.weixin.qq.com/s/AbrK_kjiPGC_XLwbW8hZSQ 翻译 搜索 复制
阅读全文

浙公网安备 33010602011771号