Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Windows 利用技巧:欺骗命名管道客户端
projectzero.google
| 博客 |
#windows
|
#spoofing
|
#project-zero
|
#named-pipe
摘要
Windows 利用技巧:研究 IO 管理器访问模式不匹配漏洞类时发现的有趣特性——欺骗命名管道客户端。
发布时间
2019-09-25 00:00
收录时间
2026-09-22 23:37
原文 ↗
← 上一篇
Adobe Reader 符号的故事
下一篇 →
CVE-2019-8518:JSC 漏洞利用
相关内容
博客
·
projectzero.google
老兄,我的堆呢?
Google Project Zero 文章,探讨堆喷射与堆地址随机化,以及浏览器利用如何仍能取得成功。
博客
·
projectzero.google
In-Console-Able
Google Project Zero 文章,描述一个削弱 Windows 沙箱类限制的安全漏洞,可助力沙箱逃逸研究。
漏洞
·
projectzero.google
Internet Explorer EPM 沙箱逃逸 CVE-2014-6350
Google Project Zero 文章,详解利用 CVE-2014-6350 逃逸 Internet Explorer 增强保护模式(EPM)沙箱。
研究
·
projectzero.google
[CVE-2014-3196] “无名客”也会感到“不安全”吗?
Google Project Zero 文章,介绍已在 M38 修复的 Windows 版 Chrome 漏洞 CVE-2014-3196。
博客
·
projectzero.google
Windows 利用技巧:利用任意文件写入实现本地提权
Project Zero 博文讲解如何将 Windows 任意文件写入漏洞转化为本地权限提升,并给出针对这一漏洞类的实用利用技巧。
博客
·
projectzero.google
aPAColypse now:利用 WPAD/PAC 与 JScript 攻击局域网内的 Windows 10
Project Zero 演示局域网攻击者如何滥用 Windows 10 的 WPAD/PAC 代理配置(由 jscript.dll 当作 JavaScript 执行)实现远程代码执行。
返回