A volte, quando sviluppo un exploit che funziona perfettamente su una determinata macchina, fallirà su uno diverso, nonostante abbia lo stesso OS / Architettura e configurazioni (come il linguaggio, che nella mia esperienza può avere alcuni effe...
Recentemente ho letto un post sulla vulnerabilità del modulo Python pickle che consente di eseguire codice Python arbitrario su unpickling: link
I documenti suggeriscono di "non annullare mai i dati ricevuti da una fonte non sicura o n...
C'è un bug nell'implementazione Base32 in Apache Commons Codecs:
Example, there is no byte array value that can be encoded into the
string "C5CYMIHWQUUZMKUGZHGEOSJSQDE4L===", but the existing Base32
implementation would not reject it...
In uno degli ultimi impegni, mi sono imbattuto in qualcosa che non avevo mai visto prima: dopo un tentativo di autenticazione riuscito, l'utente può ancora accedere alla pagina web di accesso e accedere come un altro utente.
Non sembrava esse...
Stavo provando a tentare un attacco di overflow del buffer return-to-libc per l'assegnazione della sicurezza del mio Software Computer. Per quanto ne so, possiamo fare questo tipo di attacchi indipendentemente dalle misure di protezione dello st...
Ho una specie di progetto o dimostrazione, in cui devo sfruttare Windows 7 per ottenere una shell remota.
Ho eseguito una scansione delle vulnerabilità con nessus sulla mia macchina Windows 7, ma non ho trovato alcun tipo di vulnerabilità che...
Quali rischi sono associati alla vulnerabilità di WordPress CVE-2016-4567 ?
Cross-site scripting (XSS) vulnerability in flash/FlashMediaElement.as in MediaElement.js before 2.21.0, as used in WordPress before 4.5.2, allows remote attackers...
Voglio sapere c'è un modo per agganciare (hook in linea) un'API non esportata di un PE?
Ho questo binario (PE 32 bit) che non usa alcuna DLL (un file binario collegato staticamente) e mi piacerebbe sapere quale dovrebbe essere l'approccio per ag...
Supponiamo che un processo vulnerabile sia impostato con un ASLR e un DEP contro tutti i moduli importati usati in questo processo e non c'è modo di trovare un modulo che sia aslr gratuito ..
Inoltre, il processo non è utilizzato da JIT in modo...