腾讯玄武实验室公众号-腾讯玄武实验室最新文章-次幂数据

每日安全动态推送(3-15)

DarkGPT旨在执行对泄露数据库的查询;使用ASCII艺术来绕过AI语言模型的安全限制;RTL-SDR和Flipper Zero等硬件工具进行反向工程和分析无线电信号的过程

03月15日 原创

每日安全动态推送(3-14)

Mali GPU内核漏洞;GhostRace和IPI Storming漏洞;Win32 App Isolation 提供了一种方法来对 Python 进行沙盒化

03月14日 原创

每日安全动态推送(3-13)

针对Windows的下一代反Rootkit(ARK)工具;位置无关的木马植入物;Zlog库中的关键漏洞可能导致远程执行任意代码

03月13日 原创

每日安全动态推送(3-12)

Arlo摄像头固件分析;Fortinet固件加密的解密过程;利用WinSxS文件夹中的可执行文件实现DLL劫持

03月12日 原创

每日安全动态推送(3-11)

不使用ptrace在Android上进行代码注入;工控系统中PLC的新攻击方法;Microsoft Themes NTLM凭据泄露漏洞

03月11日 原创

每日安全动态推送(3-8)

一种自动化搜索易受攻击的WDM/WDF驱动程序的新方法;Mobile Helper Framework是一款自动识别移动应用程序所使用的框架/技术的工具;Django发布了安全更新,修复了CVE-2024-27351正则表达式拒绝服务漏洞

03月08日 原创

每日安全动态推送(3-7)

利用Checkm8漏洞对Apple HomePod进行越狱的过程; 讨论了谷歌对内存安全漏洞的观点以及他们对内存安全语言的投资;DarkWidow是一个针对Windows系统的Dropper/Post Exploitation工具

03月07日 原创

每日安全动态推送(3-6)

介绍了作者在Facebook上发现多个漏洞的经历,以及所使用的方法和工具。;通过使用Shodan和dirsearch工具,作者发现了一个基于默认凭据登录的漏洞,并最终通过提交报告获得了bug赏金

03月06日 原创

每日安全动态推送(3-4)

介绍了两种追踪Telegram用户实时位置的方法;提到了Notepad.exe可能存在的安全风险;介绍了来自佛罗里达大学的研究人员对使用Qi无线充电器进行攻击的研究

03月04日 原创

每日安全动态推送(3-1)

逆向工程苹果神经引擎驱动程序的过程;MultCheck是一款开源的恶意软件分析工具;开源时代保障供应链安全

03月01日 原创

每日安全动态推送(2-29)

服务器端原型污染漏洞的扫描工具;C#编写的开源Xeno RAT的远程访问特洛伊木马;实现Windows内核中进行键盘记录

02月29日 原创

每日安全动态推送(2-28)

利用iOS和macOS中的不安全证书验证漏洞;针对移动应用程序的动态分析技术;大型语言模型的误用问题

02月28日 原创

每日安全动态推送(2-27)

UBfuzz用于测试sanitizer实现问题;Glibc权限提升漏洞;从有线网络配置文件中提取PEAP凭据的方法

02月27日

每日安全动态推送(2-26)

开源WiFi软件wpa_supplicant中存在新漏洞;VMware的Enhanced Authentication Plugin存在严重漏洞;IBM ODM中的Java反序列化漏洞

02月26日

每日安全动态推送(2-23)

微软Outlook存在远程代码执行漏洞CVE-2024-21413;该文章披露了XAMPP v3.3.0的'.ini'缓冲区溢出漏洞,包括了详细的分析和利用该漏洞的POC代码

02月23日

每日安全动态推送(2-21)

文章讨论了Web应用防火墙的使用效率问题,提出了替代性技术。;Opera浏览器被发现存在零日RCE漏洞,文章详细分析了漏洞根源

02月21日

每日安全动态推送(2-2)

runc容器运行时存在高危漏洞CVE-2024-21626;glibc qsort() Out-Of-Bounds Read / Write;Android多个OEM存在本地权限提升漏洞CVE-2023-45779

02月02日

每日安全动态推送(2-1)

LEAKEY是一个用于验证泄露的API令牌/密钥的工具,可以高度定制和易于添加新服务/检查,是一种新的测试方法。;揭示了Windows操作系统中Disk Clean-up实用程序存在的潜在漏洞;

02月01日

每日安全动态推送(1-31)

Python软件包索引(PyPI)被利用上传恶意软件包,其中包含针对不同操作系统的攻击方法;BlackHat Europe 2023 议题学习(二);介绍了HyperDbg的事件短路机制,允许忽略特定事件的执行,为调试和安全测试带来方便。

01月31日

每日安全动态推送(1-30)

Jenkins发布了一份关于关键漏洞CVE-2024-23897的安全公告,该漏洞可能导致远程代码执行;一个针对HTTP/1.1 CL.0请求走私攻击向量的模糊测试项目,涉及核心的网络安全技术和潜在的漏洞研究

01月30日