学习
实践
活动
专区
工具
TVP
写文章

evilpan

LV1
举报
发表了文章

Spring {Boot,Data,Security} 历史漏洞研究

书接上回,这次对 Spring Boot、Spring Data 以及 Spring Security 中的一些核心概念进行介绍并分析一些典型的历史漏洞。

evilpan
springbootdatasecurity漏洞
发表了文章

Spring Framework 历史漏洞研究

本文的主要目标是分析、总结、归纳历史上出现过的 Spring 框架漏洞,从而尝试找出其中的潜在模式,以达到温故知新的目的。当然作为一个 Java 新手,在直接分...

evilpan
spring容器框架漏洞配置
发表了文章

Android 反序列化漏洞攻防史话

Java 在历史上出现过许多反序列化的漏洞,但大部分出自 J2EE 的组件。即便是 FastJSON 这种漏洞,似乎也很少看到在 Android 中被实际的触发...

evilpan
android对象漏洞数据序列化
发表了文章

Reverse Shell 杂谈

昨天有个小伙伴在群里问在 macOS 下如何实现 bash 反弹 shell,因为 Mac 中没有 /dev/tcp 目录。借着这个问题,就来简单谈谈反弹 sh...

evilpan
bashshellreverse系统协议
发表了文章

Frida Internal - Part 2: 核心组件 frida-core

前文已经介绍了 frida 中的核心组件 frida-gum 以及对应的 js 接口 gum-js,但仅有这些基础功能并不能让 frida 成为如此受欢迎的 I...

evilpan
网络安全androidjavascriptlinux
发表了文章

Frida Internal - Part 1: 架构、Gum 与 V8

frida 是一个非常优秀的开源项目,因为项目活跃,代码整洁,接口清晰,加上用灵活的脚本语言(JS)来实现指令级代码追踪的能力,为广大的安全研究人员所喜爱。虽然...

evilpan
编程算法c++打包
发表了文章

Frida Internal - Part 3: Java Bridge 与 ART hook

前面的文章中介绍了 frida 的基础组件 frida-core,用于实现进程注入、通信和管理等功能。加上 frida-gum 和 gum-js 的核心能力,我...

evilpan
javajavascriptandroid
发表了文章

阿里味儿的代码审计随想

笔者几年前曾就职于阿里,虽然现在已经不在,但仍对其中的一些企业文化印象深刻。“阿里味儿” 是对于阿里企业文化的统称,其中最有味儿的话之一是 点线面体局势,大致是...

evilpan
安全编程算法php网络安全
发表了文章

深入浅出 SSL/TLS 协议

有没有那么一个人,几乎每天都在你身边,但某天发生一些事情后你会突然发现,自己完全不了解对方。对于笔者而言,这个人就是 TLS,虽然每天都会用到,却并不十分清楚其...

evilpan
SSL 证书https
发表了文章

终端应用安全之网络流量分析

在日常对客户端应用进行安全审计或者漏洞挖掘的时候,或多或少都会涉及到网络协议的分析。而对于业务风控安全而言,APP 的网络请求往往也代表着终端安全防御水平的上限...

evilpan
安全SSL 证书httphttps网络安全
发表了文章

ptmalloc cheatsheet

最近公司被要求参加某网络安全比赛,所以借此机会又重新阅读了 glibc malloc 的最新代码,发现了许多之前未曾深究的细节。故整理成此文,也算是对从前文章的...

evilpan
编程算法c++
发表了文章

IO_FILE 与高版本 glibc 中的漏洞利用技巧

在日常的二进制漏洞利用过程中,最终在获取到任意地址读写之都会面临一个问题: 要从哪里读,写到哪里去。对于信息泄露有很多方法,比如寻找一些数据结构在内存中残留的地...

evilpan
缓存数据结构编程算法网络安全安全
发表了文章

IDA 中的大规模路径搜索方法

问题似乎很简单,IDA 工具本身就提供了查看调用链路的功能,懂得 IDAPython 的也可以很容易写出下面的程序:

evilpan
编程算法
发表了文章

Android 组件逻辑漏洞漫谈

随着社会越来越重视安全性,各种防御性编程或者漏洞缓解措施逐渐被加到了操作系统中,比如代码签名、指针签名、地址随机化、隔离堆等等,许多常见的内存破坏漏洞在这些缓解...

evilpan
安全网络安全网站android编程算法
发表了文章

Linux内核代码审计之CVE-2018-9568(WrongZone)

在上一篇文章说到代码审计是漏洞挖掘的一个重要方法,因此本文就尝试用这种方法“挖”出一个知名漏洞。

evilpan
socket编程网络安全安全unixipv6
发表了文章

Linux内核代码审计之CVE-2018-5703

由于第一篇文章是针对网络子系统的,因此这篇也还是找一个网络子系统的漏洞去审计。本文同样是学习 Linux 内核漏洞时的记录,从草稿箱中翻出,稍加修改后在此分享(...

evilpan
网络安全安全ipv6udpSSL 证书
发表了文章

蓝牙安全与攻击案例分析

本文是 2020 年中旬对于蓝牙技术栈安全研究的笔记,主要针对传统蓝牙和低功耗蓝牙在协议层和软件安全性上攻击面分析,并介绍了一些影响较大的蓝牙漏洞原理,比如协议...

evilpan
tcp/ip安全https网络安全安全漏洞
发表了文章

Android 蓝牙源码学习笔记

上文介绍了蓝牙基本原理和潜在的攻击面,但实现部分介绍不多。本文作为补充,以 Android 中的蓝牙协议栈为例,学习并了解在实际系统中蓝牙的工程实现。

evilpan
accessc++androidhttps网络安全
发表了文章

Android12 应用启动流程分析

最近因为一些需求,需要梳理 Android 应用的启动链路,从中寻找一些稳定的锚点来实现一些特殊的功能。本文即为对应用端启动全过程的一次代码分析记录。

evilpan
编程算法androidjavarpc
发表了文章

JNDI 注入漏洞的前世今生

前两天的 log4j 漏洞引起了安全圈的震动,虽然是二进制选手,但为了融入大家的过年氛围,还是决定打破舒适圈来研究一下 JNDI 注入漏洞。

evilpan
对象存储java文件存储jdk

个人简介

个人成就

扫码关注腾讯云开发者

领取腾讯云代金券