CVE-2020-0796 LPE 深度分析 AnQuanKeInfo

CVE-2020-0796 LPE 深度分析

CVE-2020-0796是Windows操作系统SMB协议的一个整型溢出漏洞,该漏洞功能很强大,可以导致任意地址读写,成功利用该漏洞可以在特定版本Window
七夕-带你玩转 Linux Shellcode AnQuanKeInfo

七夕-带你玩转 Linux Shellcode

本篇主要是以x64系统为例对系统调用中一些功能性函数的解读和实际运用。目前网络上流传的通用shellcode,均使用系统调用实现,在记录整个学习过程的同时分享给
攻防技术:如何滥用COM & DCOM对象 AnQuanKeInfo

攻防技术:如何滥用COM & DCOM对象

一、概述
如今,蓝队成员大多熟悉流行的横向移动技术,这使得红队的攻击过程变得更加困难。所以,能否运用新型的初始访问和横向移动技术,成为了红队能否成功实现攻击的关
设备指纹指南:下篇 AnQuanKeInfo

设备指纹指南:下篇

设备指纹指南:上篇
五、设备指纹向量
用设备指纹需要考虑很多特性,在身份验证的需求下,准确率要求很高。广告营销在80%或90%的准确率可能就够了,但安全领域显然
Angr_CTF从弃坑到启航 AnQuanKeInfo

Angr_CTF从弃坑到启航

PS:打国赛、强网杯开学七七八八的杂事拖延了一点时间,拖更一下,上次提到的API变化可以查看一下附录
承接上一篇文章,上一章教程我们主要学习了angr的Hook
安全事件周报(08.31-09.06) AnQuanKeInfo

安全事件周报(08.31-09.06)

0x01 事件导览
本周收录安全事件38项,话题集中在勒索、网络攻击方面,涉及的厂商有:Google、华纳音乐集团、美国工资协会、挪威议会等。数据泄露屡禁不止,
OpenRASP学习笔记 AnQuanKeInfo

OpenRASP学习笔记

1.引言
最近看了看OpenRASP(JAVA版),而网上关于OpenRASP已有一些文章,但纸上得来终觉浅,自己阅读一番再另外写篇文章,也还行,算是总结算是笔
Chrome issue 762874 AnQuanKeInfo

Chrome issue 762874

0 环境与背景知识0.1 环境首先搜一下在chrome的bug库中找到对应的issue号
从下面的评论中找到了对应的含有漏洞的v8版本还原到parent版本下图