Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Windows 沙箱攻击面分析
projectzero.google
| 博客 |
#attack-surface
|
#automation
|
#privilege-escalation
|
#windows
|
#sandbox
摘要
分析用户态沙箱应用的攻击面是挖掘提权漏洞的有效途径;尽可能自动化枚举过程,对初始分析和检测潜在回归都很关键。
发布时间
2015-11-18 00:00
收录时间
2026-09-22 23:52
原文 ↗
← 上一篇
[CVE-2015-4481] 进退两难的硬链接
下一篇 →
Hack The Galaxy:猎捕三星 Galaxy S6 Edge 中的漏洞
相关内容
博客
·
projectzero.google
Windows 利用技巧:利用任意文件写入实现本地提权
Project Zero 博文讲解如何将 Windows 任意文件写入漏洞转化为本地权限提升,并给出针对这一漏洞类的实用利用技巧。
博客
·
projectzero.google
Windows 利用技巧:任意目录创建到任意文件读取
Project Zero「Windows 利用技巧」系列:演示如何将任意目录创建原语升级为任意文件读取。
博客
·
projectzero.google
利用泄露的线程句柄
Windows Secondary Logon 服务中的一个漏洞(MS16-032 已修复)会把特权进程的完全访问线程句柄泄露给低权限进程,无需内存破坏即可提升至 SYSTEM 权限。
博客
·
projectzero.google
起死回生
Windows 终端服务器等多用户系统上可「复活」已终止进程的问题,已报告 Microsoft 并在 MS15-111 修复;文章论证其为何构成可利用的提权漏洞。
博客
·
projectzero.google
Windows 驱动着实棘手
TrueCrypt 的 Windows 驱动虽经过安全审计,仍存在一个漏洞:普通用户或低完整性沙箱中的应用可重映射主系统磁盘,将权限提升至 SYSTEM 甚至内核。
博客
·
projectzero.google
Windows 10^H^H 符号链接缓解措施
汇总多年 Windows 提权研究经验,梳理符号链接缓解措施:符号链接本身不是漏洞,而是资源植入、TOCTOU 等漏洞利用中的常用原语,Microsoft 陆续针对其加了哪些限制。
返回