MikroTik RouterOS CVE-2023-32154 认证前RCE漏洞分析 技术报告RouterOs, 漏洞模式 2024年4月18日2024年4月18日 RouterOs隐藏9年未被发现的认证前RCE,漏洞分析以及PoC!阅读更多
IoT设备常见Web Server漏洞挖掘思路分析 技术报告IoT, 漏洞模式 2024年4月3日2024年4月3日 本文针对IoT设备中常见的Web服务器GoAhead和mini_httpd,结合源码对框架自身、真实设备中的漏洞进行分析,提供了较为通用的漏洞挖掘思路。阅读更多
探索 DBus 跨进程消息传递中的安全风险 技术报告D-Bus, 漏洞模式 2024年3月27日 文章介绍了D-Bus 通信机制并分析了相关的漏洞案列,漏洞的成因可能是开发者对认证和授权机制结果考虑不全面,导致可以通过利用这些特定条件绕过检查达到权限提升的目的。在分析 D-Bus 通信过程中,建议关注鉴权流程和特权操作相关功能,审计相关功能的代码逻辑。阅读更多
Terrapin 攻击分析 技术报告Terrapin, 漏洞模式 2024年2月1日2024年2月1日 本文介绍了SSH Terrapin 前缀截断攻击以及其攻击原理,以及简单介绍Terrapin在真实场景下的一些应用。阅读更多
Server as Client 漏洞模型 技术报告SaC, 漏洞模式 2024年1月18日2024年1月18日 在漏洞挖掘工作中,攻击面的选择往往是一个非常重要的环节,一些意想不到的攻击面中往往存在大量开发测试人员疏忽的点。本文就关于一种有趣的攻击面进行探讨,将其起名为SaC(Server as Client)。阅读更多
CodeDom漏洞模式与SharePoint RCE 技术报告CodeDom, 漏洞模式 2023年12月7日 CodeDom 机制常被用于即时代码编译(wcf客户端),或者给用户提供一个有限的可编程功能(workflow 编程)。阅读更多
伪随机数问题浅析 技术报告伪随机数, 漏洞模式 2023年11月16日2023年11月17日 本文通过分析CVE-2022-35890和CVE-2023-42820两个漏洞带大家深入浅出伪随机数问题,以及如何安全使用随机函数。阅读更多