breezeO_o
码龄7年
关注
提问 私信
  • 博客:1,427,093
    社区:184
    动态:206
    1,427,483
    总访问量
  • 103
    原创
  • 24,587
    排名
  • 4,792
    粉丝
  • 148
    铁粉
  • 学习成就

个人简介:网络安全

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:上海市
  • 目前就职: 华为技术有限公司
  • 加入CSDN时间: 2018-03-20
博客简介:

Breeze的博客

博客描述:
咸鱼请多指教
查看详细资料
  • 原力等级
    成就
    当前等级
    5
    当前总分
    1,690
    当月
    24
个人成就
  • 获得842次点赞
  • 内容获得176次评论
  • 获得2,866次收藏
  • 代码片获得3,038次分享
创作历程
  • 1篇
    2024年
  • 16篇
    2023年
  • 20篇
    2022年
  • 12篇
    2020年
  • 31篇
    2019年
  • 26篇
    2018年
成就勋章
TA的专栏
  • 漏洞分析
    17篇
  • 容器与虚拟化
    2篇
  • ctf
    30篇
  • ctf-pwn
    25篇
  • ctf-re
    7篇
  • ctf-mobile
    2篇
  • ctf-misc
    1篇
  • 二进制
    56篇
  • linux kernel
    27篇
  • 逆向
    18篇
  • 漏洞挖掘
    1篇
  • web安全
    17篇
  • 杂七杂八
    6篇
  • 网络
    12篇
兴趣领域 设置
  • 区块链
    区块链智能合约信任链去中心化分布式账本共识算法同态加密零知识证明web3
  • 网络空间安全
    网络安全安全系统安全web安全安全架构密码学可信计算技术网络攻击模型ddos安全威胁分析计算机网络
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

[漏洞分析] CVE-2024-6387 OpenSSH核弹核的并不是很弹

漏洞编号: CVE-2024-6387漏洞产品: OpenSSH - sshd影响范围: 8.5p1
原创
发布博客 2024.07.02 ·
2966 阅读 ·
14 点赞 ·
1 评论 ·
13 收藏

[漏洞分析] CVE-2023-38545 curl“史上最严重的漏洞“分析

分析与复现curl"史上最严重漏洞"CVE-2023-38545
原创
发布博客 2023.10.13 ·
6200 阅读 ·
5 点赞 ·
8 评论 ·
8 收藏

[RSA议题分析] Finding Vulnerabilities through Static Analysis and Scripting

作者讲了挖漏洞的目标,和一些常用的挖漏洞的方法和如果你像现在开始挖掘二进制漏洞,那么你可以从memcpy开始。除此之外,作者实际演示了一遍在开启漏洞缓解措施Stack Pivot Protection和不开启的情况下攻击浏IE浏览器的效果。0day:第一个发现漏洞、没别人知道、无尽荣耀、牛逼,价值高昂补丁差异分析静态分析,手挖动态分析,fuzz信任域边界编译器操作系统等漏洞利用缓解措施,但通常不会全部打开感觉啥干货也没讲。
原创
发布博客 2023.05.26 ·
3233 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

[RSA议题分析] Aikido Turning EDRs to malicious wipers using 0-day exploits

本篇议题是由SafeBreach实验室的Or Yair带来的,主要通过利用EDR的删除恶意软件的能力和windows软连接与延迟删除文件的能力去制造一个可以在普通户权限下删除任意文件的恶意软件 - Aikido。这本质上是EDR实现的漏洞,所以作者将其称之为利用0day漏洞实现擦除器。本议题主要探讨了如何利用EDR系统的0-day漏洞,将其转变为恶意的数据擦除器。报告首先介绍了wiper(擦除器)的基本概念,它是一种恶意软件,旨在擦除感染的计算机的硬盘驱动器,恶意删除数据和程序,使系统无法正常运行。
原创
发布博客 2023.05.26 ·
3386 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

[RSA议题分析] eBPF Warfare - Detecting Kernel & eBPF Rootkits with Tracee

eBPF在恶意活动检测方面仍是未知领域。随着威胁的不断出现,我们需要采取主动。参与者将了解到不同类型的rootkits,它们的攻击流程,它们的运作方式以及如何检测它们。最后,他们将学习如何使用Tracee,这是一个利用eBPF来检测这些威胁并在攻击者面前获得优势的开源工具。本篇议题是由Aqua Security实验室的Asaf Eitani 和Idan Revivo两位研究员带来。
原创
发布博客 2023.05.26 ·
3967 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

[RSA议题分析] Colorful Vulnerabilities - From RGB Colors to Privilege Escalation

本议题《五颜六色的漏洞 - 从RGB到提权》是由CyberArk 实验室的Tal Lossos和Eran Shimony带来的。主要提出了对Linux内核第三方驱动 - 雷蛇系列产品的RGB驱动进行漏洞挖掘并完成本地提权漏洞利用的过程。主要从目标选取、漏洞挖掘方法、内核驱动交互模式、漏洞细节与漏洞利用等方面阐述一次完整的漏洞挖掘经历。这个议题给我们讲述了一个完整的第三方内核模块漏洞挖掘的过程,漏洞比较简单易懂,他们的目标选取比较好,第三方外设驱动的内核模块,逻辑比较简单好分析,并且暴露给用户面的接口也很多。
原创
发布博客 2023.05.26 ·
2973 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

[漏洞分析] 用chatGPT分析CVE-2023-0386 overlay内核提权

使用chatGPT分析CVE-2023-0386
原创
发布博客 2023.05.06 ·
6939 阅读 ·
0 点赞 ·
4 评论 ·
7 收藏

[linux kernel]slub内存管理分析(7) MEMCG的影响与绕过

linux内核内存管理算法slub源码分析之MEMCG的影响与绕过
原创
发布博客 2023.04.07 ·
5819 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

[linux kernel]slub内存管理分析(6) 销毁slab

linux内核内存管理算法slub源码分析之slab销毁逻辑
原创
发布博客 2023.04.07 ·
5390 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

[linux kernel]slub内存管理分析(5) kfree

linux内核内存管理算法slub源码分析之kfree内存释放逻辑
原创
发布博客 2023.04.07 ·
6175 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

[linux kernel]slub内存管理分析(3) kmalloc

linux内核内存管理算法slub源码分析之kmalloc 内存分配逻辑
原创
发布博客 2023.04.07 ·
5016 阅读 ·
2 点赞 ·
0 评论 ·
4 收藏

[linux kernel]slub内存管理分析(4) 细节操作以及安全加固

linux内核内存管理算法slub源码分析之细节操作与安全加固
原创
发布博客 2023.04.07 ·
5687 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

[linux kernel]slub内存管理分析(2.5) slab重用

linux内核内存管理算法slub源码分析之slab重用
原创
发布博客 2023.04.07 ·
5154 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

[linux kernel]slub内存管理分析(2) 初始化

linux内核内存管理算法slub源码分析之初始化逻辑
原创
发布博客 2023.04.07 ·
5361 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

[linux kernel]slub内存管理分析(1) 结构体

linux内核内存管理算法slub源码详细分析之结构体简介
原创
发布博客 2023.04.07 ·
5726 阅读 ·
2 点赞 ·
0 评论 ·
2 收藏

[linux kernel]slub内存管理分析(0) 导读

linux 内核内存管理SLUB算法源码详细分析
原创
发布博客 2023.04.07 ·
5472 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

[漏洞分析] CVE-2022-2602 io_uring UAF内核提权详细解析

详细分析CVE-2022-2602的触发原理与利用手法
原创
发布博客 2023.01.20 ·
7944 阅读 ·
4 点赞 ·
0 评论 ·
3 收藏

[漏洞分析] CVE-2022-32250 netfilter UAF内核提权

分析CVE-2022-32250 漏洞触发原理以及利用技巧
原创
发布博客 2022.10.24 ·
13262 阅读 ·
4 点赞 ·
1 评论 ·
4 收藏

[漏洞分析] CVE-2022-2588 route4 double free内核提权

本文分析CVE-2022-2588 的漏洞原理以及漏洞利用方法Dirty Cred。
原创
发布博客 2022.10.14 ·
15156 阅读 ·
2 点赞 ·
6 评论 ·
4 收藏

[漏洞分析] CVE-2021-4154 cgroup1 fsconfig UAF内核提权

CVE-2021-4154 漏洞原理即漏洞利用技巧Drity Cred 分析
原创
发布博客 2022.10.14 ·
11188 阅读 ·
2 点赞 ·
0 评论 ·
1 收藏
加载更多