Mind the Gap
摘要
Project Zero 的研究博文《Mind the Gap》。
- 发布时间
- 收录时间
相关内容
博客 ·
projectzero.google
这不该发生:一次漏洞复盘
Google Project Zero(Tavis Ormandy)撰写的漏洞事后剖析(postmortem),复盘漏洞从引入到修复的全过程,检视本可避免的环节。
博客 ·
projectzero.google
将 Kerberos 用于身份认证中继攻击
James Forshaw 介绍如何将 Kerberos 协议用于身份认证中继(relay)攻击,展示超出传统 NTLM 中继范畴的新型攻击面。
博客 ·
projectzero.google
Windows 漏洞利用技巧:中继 DCOM 身份认证
James Forshaw 介绍 Windows 漏洞利用中的一项技巧:对 DCOM 身份认证进行中继(relay),以辅助特定场景下的攻击实现。
博客 ·
projectzero.google
一个简单的 Linux 内核内存破坏漏洞如何导致系统完全沦陷
Jann Horn 分析现有与潜在的内核安全缓解措施,说明为何一个看似简单的 Linux 内核内存破坏漏洞也可能演变为对整个系统的完全控制。
博客 ·
projectzero.google
利用覆盖率反馈对闭源 JavaScript 引擎进行模糊测试
Google Project Zero(Ivan Fratric)介绍如何以覆盖率反馈引导模糊测试,对闭源 JavaScript 引擎进行漏洞挖掘的方法与实现。
博客 ·
projectzero.google
深入理解 Windows AppContainers 的网络访问控制
讲解 Windows AppContainer 沙箱的网络访问控制机制,包括对 localhost 服务访问的处理方式,以及在企业环境中对内网资源访问的授权。
Skip to content