Web  收录于 VXNA 的 1 个网站
11 篇文章 feed address
 AabyssZG 最近的时间轴更新
AabyssZG

AabyssZG

弱小和无知不是生存的障碍,傲慢才是!
🏢  渊龙Sec安全团队 / 负责人
V2EX 第 675869 号会员,加入于 2024-02-17 15:12:10 +08:00
渊龙Sec安全团队负责人,国际云安全联盟(CSA)渗透测试工组组组员
AabyssZG 最近回复了
115 天前
回复了 mengyanshou 创建的主题 信息安全 Github 账号被盗了
看了一下,应该是 2023 年的漏洞,CVE 编号为 CVE-2023-38831 ,是针对 WinRAR 压缩软件的漏洞,BandZIP 不受影响

漏洞 POC: https://github.com/Garck3h/cve-2023-38831
原理分析: https://www.cnblogs.com/GoodFish-/p/17715977.html

主 EXE-微步沙箱检测: https://s.threatbook.com/report/file/7571e65dd7e190702dd38835595add4d15c2c268aedb3d0190462a074082b5a4
主 EXE-VT 沙箱检测: https://www.virustotal.com/gui/file/7571e65dd7e190702dd38835595add4d15c2c268aedb3d0190462a074082b5a4
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   947 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 19:20 · PVG 03:20 · LAX 11:20 · JFK 14:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.