狐狸窝
首页 时间线 分类 标签 关于
首页 时间线 分类 标签 关于

ciaofox

infosec engineer

New Eden 关注我
32 文章
12 标签

分类  

  •   400 Execution 攻击
    • 渗透记录之路径遍历
    • PHPMyWind存储XSS漏洞(CVE-2017-12984)
    • windows远程桌面漏洞(CVE-2019-0708)
    • Apache Tomcat文件包含漏洞(CVE-2020-1938)
    • 雪崩-log4j漏洞粗谈
  •   600 Privilege Escalation 权限提升
    • Ubuntu本地提权(CVE-2017-16995)
    • DirtyPipe(CVE-2022-0847)
  •   LeetCode
    • 模板
    • 1. Two Sum
    • 26. Remove Duplicates from Sorted Array
    • 27. Remove Element
    • 66. Plus One
    • 35. Search Insert Position
    • 456. 132 Pattern
    • 53. Maximum Subarray
    • 341. Flatten Nested List Iterator
    • 2248. Intersection of Multiple Arrays
    • 191. Number of 1 Bits
    • 1342. Number of Steps to Reduce a Number to Zero
    • 268. Missing Number
    • 463. Island Perimeter
    • 1773. Count Items Matching a Rule
  •   OSCP之路
    • 写在一切之前——关于OSCP|PEN-200
  •   协议分析
    • 协议分析之wireshark初次抓包
    • 协议分析之流量抓取
    • 协议分析之POP3协议与SMTP协议
    • 协议分析之FTP协议
    • 协议分析之MQTT协议
  •   安全运营
    • SOAR,SOC和安全
    • 少数派报告-关于固件,等保与安全(未完待续)
    • 奇点遗民————关于chatgpt以及其类似AI在渗透中的应用与思考
  •   闲谈
    • 我不知道该说什么,关于侧通道缓解还是side channel mitigations

标签

  • LeetCode15
  • OSCP1
  • XSS1
  • 协议分析5
  • 原理分析6
  • 安全运营3
  • 提权漏洞2
  • 文件上传1
  • 未完成1
  • 漏洞复现7
  • 路径遍历1
  • 远程代码执行2
LeetCode
LeetCode
2022-05-08

53. Maximum Subarray

非常有趣的题与动态规划初探。

查看更多
LeetCode
LeetCode
2022-05-07

456. 132 Pattern

每日挑战

查看更多
LeetCode
LeetCode
2022-05-06

35. Search Insert Position

第四道题

查看更多
LeetCode
LeetCode
2022-05-06

66. Plus One

第五道题

查看更多
LeetCode
LeetCode
2022-05-05

27. Remove Element

第三道题

查看更多
LeetCode
LeetCode
2022-05-04

26. Remove Duplicates from Sorted Array

第二道题

查看更多
LeetCode
LeetCode
2022-05-04

1. Two Sum

第一道题

查看更多
600 Privilege Escalation 权限提升
原理分析, 提权漏洞, 漏洞复现
2022-03-10

DirtyPipe(CVE-2022-0847)

这个漏洞以其易用性,危害性,泛用性成为了2022年威胁最大的漏洞之一。我猜测它会成为之后五年最好用的提权漏洞之一(也许没有之一)。本文会描述该漏洞的利用方式和一部分原理。

查看更多
400 Execution 攻击
原理分析, 漏洞复现, 远程代码执行
2021-12-13

雪崩-log4j漏洞粗谈

2021年最重量级的CVE-2021-44228漏洞在12月9日被引爆,无数程序员和安全人员都在对其进行应急响应,恰如那个很老的科幻小说《雪崩》,一枚核弹,一个漏洞,没有安全人员可以幸免,我当然也是其中之一。本文主要描述了对漏洞的一些探究与粗浅分析。

查看更多
安全运营
安全运营
2021-08-25

SOAR,SOC和安全

本文描述了在工作中接触到SOAR平台后关于SOAR平台的一些粗浅思考,主要为SOAR、SOC、SIEM等安全相关内容。

查看更多
« 上一页1234下一页 »
CiaoFox © 2023 Creative Commons License
Powered by Hexo. Theme - wikitten
 |