初识linux内核漏洞利用

2016-05-05

0x00 简介 之前只接触过应用层的漏洞利用, 这次第一次接触到内核层次的,小结一下。 0x01 概况 这次接触到的,是吾爱破解挑战赛里的一个题,给了一个有问...


CVE-2016-1779技术分析及其背后的故事

2016-04-23

Author:xisigr@腾讯玄武实验室 0x00 前言 Geolocation API被用来获取用户主机设备的地理位置,并且它有一套完整的保护用户隐私的机制。但CVE-2016-1776这个...


BurpSuite在非Web应用测试中的应用

2016-04-21

0x00 前言 Burp不仅仅能在Web应用的测试中使用。我也在移动端和传统客户端测试时经常使用。对于采用HTTP方法发送数据的应用,Burp是你的最佳选择。 我要写下...