二进制漏洞分析
二进制逆向与Pwn进阶
二进制逆向与Pwn进阶 如果说 Web 安全是寻找应用层逻辑的破绽,那么 二进制安全(Pwn 与 Reverse) 则是直接与 CPU、寄存器和操作系统内核进行 …
CVE-2025-27363: FreeType 字体解析越界写入漏洞分析
CVE-2025-27363: FreeType 字体解析越界写入漏洞深度分析 0x01 漏洞背景与详情 CVE-2025-27363 是广泛使用的字体渲染引擎 …
CVE-2020-1967: OpenSSL SSL_check_chain 拒绝服务漏洞分析
0x00 漏洞背景与详情 漏洞名称:OpenSSL SSL_check_chain 函数空指针解引用漏洞 CVE 编号:CVE-2020-1967 影响组件 …
CVE-2021-3711: OpenSSL SM2 解密缓冲区溢出漏洞分析
0x00 漏洞背景与详情 漏洞名称:OpenSSL SM2 解密缓冲区溢出漏洞 CVE 编号:CVE-2021-3711 影响组件:OpenSSL 影响版本 …
WPSSRC-2023-0701金山WPS_RCE
摘要 WPS Office 软件是由金山办公软件股份有限公司自主研发的一款办公软件套装,可以实现办公软件最常用的文字、表格、演示等多种功能,覆盖 …
CVE-2020-0796 'SMBGhost' Remote Code Execution
CVE-2020-0796 ‘SMBGhost’ Remote Code Execution 漏洞描述: 在Windows SMBv3版 …
CVE-2017-11882 Office远程代码执行漏洞复现
CVE-2017-11882 Office远程代码执行漏洞及一点思考 0x01 概述 作为上一代office通杀漏洞,CVE-2017-11882是典型的具有 …