27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 信息安全团队的一部分人开始模糊测试生成的代码,来查找潜在的指针溢出。另一个团队使用恶意构造的web网页构建测试用例。软件工程师团队开始手动排查代码问题。
20 04月 行业热点 BurpSuite 代理设置的小技巧 个人感觉平时在使用BurpSuite的过程中,仅仅用到了一小部分功能。今后应该抽空多研究一下自带的帮助文档,也希望大家多分享相关的技巧,大家共同进步!
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) Geshev(@munmap)已将该漏洞提交至Beyond Security公司的SecuriTeam安全公告计划。厂商已经发布了补丁来修复此问题,更多细节可以参考此链接。
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 如果MB_COM_TRANSACTION_SECONDARY数据包中的PID,MID,TID和UID和SMB_COM_TRANSACTION数据包中的相同,那么就认为是同一部分的请求。