85 搜索结果

搜索关键字 "rce".
2024年1月26日

2023年度精选文章

​精选文章根据2023年​阅读及分享数量由高至低排序筛选得出​,分为漏洞系列、CTF系列和工具系列​三个类别。 1.漏洞相关 【$ 20,000】通过发送消息黑掉任意公司-CVE-2021–34506...

进一步了解
2024年1月10日

组合拳法:漏洞利用链的艺术

概念 漏洞链的过程需要一组程序,允许黑客利用应用程序内的多个漏洞/缺陷的优势来实现最大化影响,一个简单的例子就是用XSS配合Opendirect重定向,然后用XSS链接实现账户劫持,然后再从SSRF到...

进一步了解
2024年1月4日

如何在Epic Games上赚到$7,000赏金

背景介绍 今天来看看国外白帽通过将一个简单的漏洞升级为可远程触发的代码执行漏洞,如何在Epic Games赏金计划中获得了7K奖励,当然,目前该漏洞已被修复,在此次漏洞挖掘过程中,白帽小哥学到了两样东...

进一步了解
2023年11月17日

M3 ‘调教’手记

背景说明 终于鼓起勇气,将intel的MBP更换为M3,由于之前的intel MBP用了近4年,上面不仅部署了各种渗透环境,关键还有二进制的PWN环境,决定更换之前就听闻很多朋友吐槽M芯片的坑点,尤其...

进一步了解
2023年10月7日

2023 Microsoft Office XSS

背景介绍 在服务器中,当从攻击者指定的链接解析视频时,视频标题中包含的恶意Payload可触发 XSS 攻击,从而允许执行任意 Javascript 代码。 环境说明 产品:Office Word,包...

进一步了解