人之所罕至焉,故非有志者不能至也
more >>2018年 RealWorld CTF的一道VMware逃逸题目,针对的攻击面是 VMware-vmx中的RPC机制,利用难度不是很高。
more >>最近研究内核代码,发现内核代码为了执行效率,损失了很多安全检查。但是由于用户空间和内核空间是隔离的,就算发现了内核漏洞,想要从用户态去触发和利用还是特别困难的。所以内核漏洞往往集中在能与用户空间进行交互的地方,比如之前的netlink、xfrm等模块。而BPF给用户空间提供了一个让内核代码执行用户代码的能力,对于内核漏洞利用十分有利。所以本篇文章将作为对于BPF漏洞利用的一个初始学习,后续将会更加深入了解。
more >>Linux内核中的 POSIX消息队列实现中存在一个UAF漏洞CVE-2017-11176。攻击者可以利用该漏洞导致拒绝服务或执行任意代码。
tag:
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia-plus根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent: meta: false pages: false posts: title: true date: true path: true text: false raw: false content: false slug: false updated: false comments: false link: false permalink: false excerpt: false categories: false tags: true