
사이버 보안 지향 awesome 리스트
사이버 보안에 초점을 맞춘 멋진 블로그 글, 분석 글, 논문들을 개인적으로 모아둔 컬렉션입니다.
사이버 보안 관련 도구에 대해 더 깊이 알고 싶다면, 별도의 Cybersecurity Tools 목록을 확인하세요.
["macOS 애플리케이션 침투 테스트 심층 분석 (파트 1)"][49]
["Pwn2own Automotive EV 충전기 하드웨어 상세 분석"][537]
["LibAFL 입문 워크숍"][826]
["CVE-2023-29360 살펴보기, 아름다운 논리적 LPE 취약점"][260]
["Google Search Appliance 해킹 여정"][203]
["파일 기반 DirtyCred를 이용한 새로운 컨테이너 탈출 기법"][201]
["NAS의 고통: 클라우드 연결성을 악용하여 NAS를 PWN하다: Synology DS920+ 에디션"][273]
["SoC에서의 포트홀링 투어"][189]
"Windows 초보자를 위한 PCIe 실전 튜토리얼":
["TOCTOU 신고 경쟁: Intel SMM에서의 버그 충돌 분석"][255]
["레드팀원의 일기"][156]
["EDR 변조에 관한 이야기"][293]
["Liftoff 어셈블리 악용 및 sbx에서의 효율적인 탈출"][677]
["Use-After-Free 읽기를 통한 RCU 콜백 악용으로 KASLR 무력화"][857]
["문서화되지 않은 기능을 악용한 PE 섹션 헤더 스푸핑"][139]
["Steam에서의 원격 코드 실행 달성: Remote Play 프로토콜 탐험"][587]
["LeakSanitizer 완전 정복"][460]
["모든 경찰이 방송 중: TETRA 심층 분석"][237]
["내가 가장 좋아하는 트레이싱 도구들: eBPF, QEMU, Perfetto, 그리고 내가 만든 새로운 도구들"][513]
["실제 공격에서 발견된 iOS Safari WebContent에서 GPU 프로세스로의 익스플로잇 분석"][392]
["스택 스푸핑 입문"][580]
["인간이 운영하는 랜섬웨어에서 악용된 합법적 도구 분석"][4]
"Citrix ADC 및 NetScaler Gateway의 CVE-2023-3519 분석":
["VirtualBox CVE-2023-21987 및 CVE-2023-21991 분석"][119]
["최신 실제 공격에서 발견된 Android 익스플로잇 분석"][379]
["NETGEAR 라우터에서 오래된 Netatalk dsi_writeinit 버퍼 오버플로 취약점 분석"][326]
"ARM64 리버싱 및 익스플로잇" (8ksec)
"EDR 공격하기"
["JS 엔진 공격: 메모리 손상 크래시 이해를 위한 기초"][720]
["임베디드 Linux 교육이 포함된 오디오"][267]
["Terraform, Nebula, Caddy 및 Cobalt Strike를 이용한 C2 인프라 자동화"][300]
["b3typer - bi0sCTF 2022"][554]
["플랫폼 보안과 함께하는 미래로의 회귀"][97]
["Parallel Desktop의 Bash 권한 모드 취약점과 MacOS의 CDPATH 처리"][100]
["Bee-yond Capacity: Extreme Networks/Aerohive 무선 AP의 인증 없는 RCE - CVE-2023-35803"][91]
["방패 뒤편: Scudos의 방어 체계 해부"][8]
["BlackLotus UEFI 부트킷: 사실로 확인되다"][429]
["Volatility 3를 이용한 BPF 메모리 포렌식"][881]
["Fortinet 펌웨어 암호화 깨기"][233]
["코드 깨기 - cls_tcindex 분류기 취약점 CVE-2023-1829 익스플로잇 및 분석"][81]
["Silicon Labs Gecko 플랫폼에서 보안 부팅 깨기"][262]
["macOS용 커스텀 Mach-O 메모리 로더 구축"][523]
["FortiGate 취약점 CVE-2023-27997 익스플로잇 개발"][475]
["elf roping을 통한 noexec 우회"][528]
["유저랜드에서의 PPL 우회 (다시)"][308]
["init_module을 이용한 SELinux 우회"][494]
"C101101: D-Link DIR-865L":
["CAN 인젝션: 키리스 자동차 도난"][195]
"chonked"
["Chromium V8 힙 샌드박스에서의 코드 실행"][896]
["Coffee: Rust로 만든 COFF 로더"][93]
["Pwn2Own ICS 2022 Miami 참가기: ICONICS Genesis64의 제로 클릭 원격 메모리 손상 익스플로잇"][397]
["io_uring을 통한 메모리 정복 - CVE-2023-2598 분석"][528]
"HEVD로 Windows 커널 공략하기"
["계산기 띄우기: Linux 익스플로잇 개발 입문"][534]
"Sliver 커스터마이징":
["CVE-2023-0179: nftables의 Linux 커널 스택 버퍼 오버플로: PoC 및 분석"][567]
["CVE-2023-2008 - udmabuf 드라이버의 버그 분석 및 익스플로잇"][72]
["CVE-2023-23504: dlil.c의 XNU 힙 언더라이트"][543]
["CVE-2023-26258 – ArcServe UDP Backup의 원격 코드 실행"][99]
["CVE-2023-36844 그리고 친구들: Juniper 기기의 RCE"][281]
["CVE-2023-38408: OpenSSH의 포워딩된 ssh-agent에서의 원격 코드 실행"][186]
["cURL 감사: 농담이 중대한 발견으로 이어진 이야기"][459]
["D^ 3CTF2023 d3kcache: null-byte 크로스 캐시 오버플로에서 무한 임의 읽기 및 쓰기까지"][964]
["Ghidra 디버거 클래스"][28]
["D-Link 디버깅: 펌웨어 에뮬레이션과 하드웨어 해킹"][290]
["디컴파일 디버깅"][508]
["OT 네트워크에서의 심층 측면 이동: 언제 경계가 경계가 아닌가?"][253]
["Cobalt Strike 리플렉티브 로더 정의하기"][320]
["비트 연산 이해하기, 친절한 C 튜토리얼"][400]
["Sliver C2 탐지 및 복호화 – 위협 헌터 가이드"][480]
["BPF 필터를 악용하는 BPFDoor 백도어 변종 탐지"][183]
["Dirty Pagetable: Linux 커널을 지배하는 새로운 익스플로잇 기법"][51]
["TCP/IP RCE 취약점 'EvilESP' 분석 및 익스플로잇"][164]
["스마트 컨트랙트 디컴파일 탐구"][204]
["Starlink 사용자 단말기 펌웨어 탐구"][268]
"DJI Mavic 3 드론 연구"
["드론 보안과 결함 주입 공격"][82]
"DualShock4 리버스 엔지니어링":
["IoT 펌웨어 에뮬레이션 쉽게 하기: 물리적 기기 없이 해킹 시작하기"][47]
["암호화되었다고 인증된 것은 아니다: ShareFile RCE (CVE-2023-24489)"][182]
["ENLBufferPwn (CVE-2022-47949)"][422]
["데이터 전용 익스플로잇으로 Google kCTF 컨테이너 탈출하기"][178]
["제한적인 청크 크기에서의 커널 풀 오버플로 익스플로잇 (CVE-2021-31969)"][827]
["Openfire CVE-2023-32315 익스플로잇"][283]
["Windows CryptoAPI의 치명적 스푸핑 취약점 익스플로잇"][572]
["Windows 유저 모드 프린터 드라이버의 비트맵 처리 결함 익스플로잇"][130]
["컨테이너 탈출을 위한 CVE-2021-3490 익스플로잇"][552]
["Linux 커널에서의 null-dereference 익스플로잇"][148]
["iOS 커널 익스플로잇 프리미티브를 위한 UNIX 파이프 탐구"][514]
["EPF: Evil Packet Filter"][73]
["Bhyve에서 탈출하기"][192]
["ESP32-C3 무선 모험: IoT 종합 가이드"][69]
["Espressif ESP32: 전자기 분석으로 HW AES 깨기"][394]
["Espressif ESP32: 전력 분석으로 HW AES 깨기"][393]
["OpenSSH 샌드박싱과 권한 분리 검토 – 공격 표면 분석"][324]
["읽기 전용 파일 시스템에서 임의 코드 및 실행 파일 실행하기"][52]
["익스플로잇 엔지니어링 – Linux 커널 공격"][146]
["커스텀 TCP 스택을 이용한 원격 힙 오버플로 익스플로잇"][322]
["Hell's Gate 탐구"][594]
["Zig로 Linux 커널 버그 익스플로잇"][597]
["HTTP 파서 불일치 익스플로잇"][391]
["CVE-2023-30799로 MikroTik RouterOS 하드웨어 익스플로잇"][198]
["Jemalloc 'New'에서의 Android 힙 할당 탐구"][7]
["Linux의 새로운 랜덤 Kmalloc 캐시 탐구"][511]
"환상적인 루트킷: 그리고 어디서 찾을 수 있는가":
["덜 알려진 C의 트릭, 특이점 및 기능들"][354]
["3000달러를 위한 LOL을 이용한 프로세스 킬러 드라이버 발견 및 익스플로잇"][172]
["Multi-Level IR과 VAST를 이용한 C 코드 버그 찾기"][92]
["정적 분석 도구를 이용한 CPU 사이드 채널용 가젯 찾기"][75]
["과학을 위하여! - EDK II의 평범한 버그를 이용한 재미있는 익스플로잇"][70]
["FortiNAC - 몇 가지 더 많은 RCE"][95]
["Fortinet 시리즈 3 — CVE-2022–42475 SSLVPN 익스플로잇 전략"][32]
["프레임 구성하기: 전송 큐 조작을 통한 Wi-Fi 암호화 우회"][90]
["C와 인라인 어셈블리에서 셸코드까지"][235]
"퍼징 팜":
["Maglev 컴파일러의 불완전한 객체 초기화로 Chrome에서 RCE 얻기"][486]
"Ghidra" (Craig Young):
["전선 속의 유령, 벽 속의 소닉 - SonicWall과의 모험"][481]
["Google Chrome V8 ArrayShift 경쟁 조건 원격 코드 실행"][530]
["Tapo TC60 카메라 해킹"][350]
["Amazon eero 6 해킹 (파트 1)"][86]
["Brightway 스쿠터 해킹: 사례 연구"][29]
["ICS Historian 해킹: IT에서 OT로의 전환점"][444]
["Nintendo DSi 브라우저 해킹"][456]
["BIOS 비밀번호 우회를 위한 하드웨어 해킹"][5]
["주의! Xdr33, CIA의 HIVE 공격 키트 변종 등장"][443]
["간단한 K-TypeConfusion이 익스플로잇을 만드는 데 3개월이 걸린 이유? [HEVD] - Windows 11 (빌드 22621)"][240]
["Linux는 어떻게 프로세스를 시작하는가"][501]
"NAT의 작동 방식":
"내 차를 해킹한 방법":
["스마트 조명 해킹: CVE-2022-47758 비하인드 스토리"][841]
["Qiling을 이용한 Android 네이티브 라이브러리 에뮬레이션 방법"][482]
["전압 결함 주입 방법"][685]
["Linux 서버 보안 방법"][140]
["Icicle: 그레이박스 펌웨어 퍼징을 위한 재설계된 에뮬레이터"][171]
["Valorant의 Guarded Regions 심층 분석"][141]
["메모리 전용 ELF 실행 (tmpfs 없이)"][355]
["Intel BIOS 권고 – HID 드라이버의 메모리 손상"][257]
["Global Allocator로 할당 가로채기"][79]
["SELinux 소개"][59]
"IoT 시리즈":
["2023년에 오리지널 Xbox JTAG '해킹'"][244]
["커널 익스플로잇 팩토리"][159]
["가장 맛있는 예제로 Makefile 배우기"][24]
["모든 것을 훔치는 Chrome 확장 프로그램을 만들어보자"][463]
["토끼굴로 들어가 보자 — Golang 프로그램을 동적으로 후킹하는 과제"][387]
["임의 실행(및 권한 상승)을 위한 ssh-keygen 활용"][327]
[linux-re-101][169]
["Linux 디버깅, 프로파일링 및 트레이싱 교육"][353]
"Linux 커널 익스플로잇"
"Linux 커널 PWN":
["KSMBD 내 Linux 커널 인증 없는 원격 힙 오버플로"][544]
["Linux 커널 교육"][131]
["Linux 멀웨어: 방어 회피 기법"][165]
"Linux 레드팀":
["Linux 원격 프로세스 인젝션 - (firefox 프로세스에 인젝션하기)"][569]
["Linux 루트킷 해설 – 파트 1: 동적 링커 하이재킹"][60]
["Linux 셸코드 101: 지옥에서 셸까지"][53]
["DJI RM500 스마트 컨트롤러의 로컬 권한 상승"][160]
"Lord Of The Ring0":
["컴파일러 개발자를 위한 저수준 소프트웨어 보안"][15]
["RenderDoc의 LPE와 RCE: CVE-2023-33865, CVE-2023-33864, CVE-2023-33863"][202]
["TOCTOU를 다시 위대하게 – X(R)IP"][474]
"초보자를 위한 멀웨어 리버스 엔지니어링":
["로그 AP 없는 중간자 공격: WPA가 ICMP 리다이렉트를 만날 때"][285]
"mast1c0re"
["Mélofée: Panda의 도구 세트에 등장한 Linux 호스트를 겨냥한 새로운 외계 멀웨어"][330]
["Meterpreter vs 현대 EDR"][170]
"구현된 MTE":
["mTLS: 인증서 인증이 잘못되었을 때"][270]
["MSMQ QueueJumper (RCE 취약점): 심층 기술 분석"][177]
["Qualcomm 및 Lenovo ARM 기반 기기의 다중 취약점"][404]
"NetGear 시리즈: Netgear R6700V3 circled 바이너리 에뮬레이션":
["새로운 HiatusRAT 라우터 멀웨어, 은밀하게 피해자 감시"][402]
["No Alloc, No Problem: 프로세스 인젝션을 위한 프로그램 진입점 활용"][1091]
["NVMe: 새로운 취약점 쉽게 만들기"][264]
["nftables 모험: 버그 헌팅과 N-day 익스플로잇 (CVE-2023-31248)"][365]
["잘 알려지지 않은 Windows 파일 형식"][74]
["오래된 버그, 얕은 버그: Pwn2own Vancouver 2023에서 Ubuntu 익스플로잇"][254]
["한 방에 트리플 킬"][700]
"OPC UA 심층 분석 시리즈":
["OpenSSH 인증 전 Double Free CVE-2023-25136 – 분석 및 개념 증명"][42]
["OrBit: Linux 전용 멀웨어 심층 분석"][427]
["OrBit: 실행 흐름의 독특한 하이재킹을 사용하는 새로운 미탐지 Linux 위협"][428]
["P2PInfect: Rust로 작성된 P2P 자기 복제 웜"][206]
["P4wnP1-LTE"][209]
["패치, 충돌, 그리고 루트 셸: Pwn2Own 모험"][278]
["패치 화요일 -> 익스플로잇 수요일: 24시간 만에 WinSock 보조 함수 드라이버 (afd.sys) 공략"][297]
["지속되는 지속성 기법"][299]
["BLE GATT 리버스 엔지니어링 실전 입문: Domyos EL500 해킹"][166]
["prctl anon_vma_name: 재미있는 Linux 커널 힙 스프레이"][184]
["CVE-2022-42475 (Fortinet RCE) PoC 제작"][323]
["의도하지 않은 노출로부터 Android 클립보드 콘텐츠 보호"][448]
"피닉스 보호하기: Phoenix Contact HMI의 치명적 취약점 공개"
["PSPRAY: 타이밍 사이드 채널 기반 Linux 커널 힙 익스플로잇 기법"][758]
["PyLoose: Python 기반 파일리스 멀웨어가 클라우드 워크로드를 대상으로 크립토마이너 전달"][98]
["PwnAgent: CVE-2023-24749를 이용한 Netgear RAX 라우터의 원클릭 WAN 측 RCE"][318]
["남은 패치로 Pixel 6 공략하기"][310]
["tp-link ax1800 wifi 6 라우터 공략: 메모리 손상 취약점 발견 및 익스플로잇"][309]
["잠금과의 경쟁: Android 커널의 스핀락 UAF 익스플로잇"][185]
["Readline 범죄: SUID 로직 버그 익스플로잇"][439]
["레드 vs 블루: Kerberos 티켓 시간, 체크섬, 그리고 당신!"][30]
["Reptar"][527]
["Dyld 메모리 로딩 복원"][522]
["AMLogic A113X TrustZone 익스플로잇 과정 재조명"][77]
["영국 모바일 철도 티켓 리버싱"][551]
"Windows 컨테이너 리버싱":
["RISC-V 바이트: 커스텀 ESP32 부트로더 탐구"][493]
["REUnziP: FaultyUSB로 Huawei 복구 모드 재익스플로잇"][364]
["CVE-2017-11176 재조명"][48]
"FiiO M6 루팅":
["Xiaomi WiFi 라우터 루팅"][817]
["Rust 바이너리 분석, 기능별로"][231]
["Rust에서 어셈블리까지: Rust의 내부 동작 이해"][134]
"Linux를 Rust로 안전하게 만들기":
["scudo Hardened Allocator — 비공식 내부 문서"][706]
["SHA-1이 SHAttered되다"][325]
["Shambles: 0-Day 취약점을 발견하는 차세대 IoT 리버스 엔지니어링 도구"][55]
["유령 속의 셸: Ghostscript CVE-2023-28879 분석"][76]
["경계 이동: Apple Safari의 정수 오버플로 익스플로잇"][261]
["자신의 .flags에 발을 쏘기 – Sonos Era 100 탈옥"][531]
["스마트 스피커 소동: Sonos ONE이 비밀을 노래하게 만들기"][504]
["상태 머신 부수기: 웹 경쟁 조건의 진정한 잠재력"][271]
["Linux 페이지 캐시에 대한 SRE 심층 분석"][94]
["Sshimpanzee"][16]
["Insyde 시스템 관리 모드 진입"][256]
["Sudo <= 1.9.12p1 CVE-2023-22809의 Sudoedit 우회"][562]
["THC가 가장 좋아하는 팁, 트릭 & 해킹 (치트 시트)"][31]
["ARM32 스케줄링과 커널 공간/유저 공간 경계"][512]
["퍼징의 예술: 소개"][57]
["퍼징의 예술: Windows 바이너리"][89]
["퍼징의 예술 - LibFuzzer를 이용한 커버리지 기반 퍼징 단계별 가이드"][54]
["Linux 지속성의 예술"][872]
["AFL++를 이용한 퍼징 Blitz 튜토리얼 랩"][303]
["거기 없던 코드: 우연히 Android 기기에서 메모리 읽기"][462]
["카마로를 판 드래곤: 커스텀 라우터 임플란트 분석"][228]
["네트워크 분석에서 리버스 엔지니어링의 중요성"][426]
["Linux 커널 모듈 프로그래밍 가이드"][3]
["세계에서 가장 위험한 코덱: H.264 디코더의 취약점 발견 및 익스플로잇"][284]
["정적 분석에서 제어 흐름 그래프의 역할"][509]
["우리 사이의 침묵하는 스파이: 스마트 인터콤 공격"][331]
["스택 시리즈: X64 스택"][356]
["BlackLotus UEFI 부트킷의 숨겨진 이야기"][205]
["ksmbd 간지럽히기: Linux 커널에서 SMB 퍼징"][386]
["도구 공개: Cartographer"][371]
["완전한 신원 침해: Active Directory 보안에 관한 Microsoft 사고 대응 교훈"][445]
["Xortigate, 또는 CVE-2023-27997 - 소문으로만 돌던 RCE의 실체"][80]
["당신의 그렇지 않은 '홈 오피스' - Pwn2Own에서의 SOHO 해킹"][5]
["Ubuntu Shiftfs: 불균형 언락 익스플로잇 시도"][524]
["RIGOL 오실로스코프의 인증 없는 RCE"][210]
["UNCONTAINED: Linux 커널의 컨테이너 혼란 파헤치기"][37]
["Chrome 확장 프로그램에서의 놀라운 권한 상승 발견"][502]
["HinataBot 파헤치기: Go 기반 위협 심층 분석"][311]
["후드 아래 - IKEA-Sonos Symfonisk 스피커 램프 분해"][180]
["Meterpreter 및 기타 게스트와 함께하는 페이로드의 생애 이해"][315]
["Dirty Pagetable 이해하기 - m0leCon Finals 2023 CTF 라이트업"][591]
["힙 이해하기 - 아름다운 혼돈"][348]
["ksmbd 해방하기: Linux 커널의 원격 익스플로잇 제작"][828]
["ksmbd 해방하기: Linux 커널의 원격 익스플로잇 (ZDI-23-979, ZDI-23-980)"][533]
["무한한 결과: ESP32-V3의 펌웨어 암호화 깨기"][598]
"ESP32의 비밀 공개":
"웹 해커 vs 자동차 산업: Ferrari, BMW, Rolls Royce, Porsche 등의 치명적 취약점"
["Loader Lock이란 무엇인가?"][845]
["Windows Installer 임의 콘텐츠 조작 권한 상승 (CVE-2020-0911)"][58]
["Windows Installer EOP (CVE-2023-21800)"][314]
["C와 ASM을 이용한 자체 RDI /sRDI 로더 작성"][307]
["Zenbleed"][207]
["노력 없는 개인 키 침해: 측면 이동을 위한 SSH-Agent 악용"][248]## 2022
"A journey into IoT":
["A Kernel Hacker Meets Fuchsia OS"][710]
"A Technical Analysis of Pegasus for Android":
["ALL ABOUT USB-C: INTRODUCTION FOR HACKERS"][747]
["An In-Depth Look at the ICE-V Wireless FPGA Development Board"][779]
"ARM 64 Assembly Series":
["Attacking the Android kernel using the Qualcomm TrustZone"][885]
["Attacking Titan M with Only One Byte"][259]
["Avoiding Detection with Shellcode Mutator"][432]
"BasicFUN Series":
["Basics for Binary Exploitation"][749]
["Breaking Secure Boot on Google Nest Hub (2nd Gen) to run Ubuntu"][238]
["BrokenPrint: A Netgear stack overflow"][782]
"Bypassing software update package encryption ":
["Bypassing vtable Check in glibc File Structures"][208]
["Blind Exploits to Rule Watchguard Firewalls"][173]
["BPFDoor - An Evasive Linux Backdoor Technical Analysis"][292]
["Canary in the Kernel Mine: Exploiting and Defending Against Same-Type Object Reuse"][917]
"Chrome Browser Exploitation":
["Competing in Pwn2Own 2021 Austin: Icarus at the Zenith"][556]
["CoRJail: From Null Byte Overflow To Docker Escape Exploiting poll_list Objects In The Linux Kernel"][759]
["Corrupting memory without memory corruption"][762]
["Creating a Rootkit to Learn C"][719]
["CVE-2022-0435: A Remote Stack Overflow in The Linux Kernel"][377]
["[CVE-2022-1786] A Journey To The Dawn"][401]
["CVE-2022-2602: DirtyCred File Exploitation applied on an io_uring UAF"][168]
["CVE-2022-27666: Exploit esp6 modules in Linux kernel"][532]
["CVE-2022-29582 An io_uring vulnerability"][495]
["Deconstructing and Exploiting CVE-2020-6418"][778]
["DirtyCred Remastered: how to turn an UAF into Privilege Escalation"][167]
["Dumping the Amlogic A113X Bootrom"][78]
["Dynamic analysis of firmware components in IoT devices"][250]
["Embedded Systems Security and TrustZone"][145]
["Emulate Until You Make it"][748]
["EntryBleed: Breaking KASLR under KPTI with Prefetch (CVE-2022-4543)"][473]
["Expanding the Dragon: Adding an ISA to Ghidra"][542]
["Exploiting: Buffer overflow in Xiongmai DVRs"][742]
["Exploiting CSN.1 Bugs in MediaTek Basebands"][272]
["exploiting CVE-2019-2215"][61]
"Exploiting CVE-2022-42703 - Bringing back the stack attack"
["Exploration of the Dirty Pipe Vulnerability (CVE-2022-0847)"][707]
["Firmware key extraction by gaining EL3"][316]
["Fortigate - Authentication Bypass Lead to Full Device Takeover"][291]
"Fourchain":
["Fuzzing ping(8) … and finding a 24 year old bug"][751]
"Hacking Bluetooth to Brew Coffee from Github Actions":
["How did I approach making linux LKM rootkit, “reveng_rtkit” ?"][884]
["How The Tables Have Turned: An analysis of two new Linux vulnerabilities in nf_tables"][266]
["Huawei Security Hypervisor Vulnerability"][435]
"Hunting for Persistence in Linux"
"Hacking Some More Secure USB Flash Drives":
["Learning eBPF exploitation"][768]
"Intro to Embedded RE":
"Introduction to x64 Linux Binary Exploitation":
["io_uring - new code, new bugs, and a new exploit technique"][978]
["Linux Hardening Guide"][349]
["Linux Kernel: Exploiting a Netfilter Use-after-Free in kmalloc-cg"][269]
["Linux Kernel Exploit (CVE-2022–32250) with mqueue"][242]
"Linux SLUB Allocator Internals and Debugging":
["Linternals: Introducing Memory Allocators & The Page Allocator"][516]
["Linternals: The Slab Allocator"][517]
["Linux kernel heap feng shui in 2022"][535]
["Looking for Remote Code Execution bugs in the Linux kernel"][503]
["Manipulating AES Traffic using a Chain of Proxies and Hardcoded Keys"][319]
["MeshyJSON: A TP-Link tdpServer JSON Stack Overflow"][777]
["Missing Manuals - io_uring worker pool"][265]
["Modifying Embedded Filesystems in ARM Linux zImages"][775]
"Netgear Orbi":
["nday exploit: libinput format string bug, canary leak exploit (cve-2022-1215)"][63]
["NFC Relay Attack on Tesla Model Y"][574]
["Nightmare: One Byte to ROP // Deep Dive Edition"][582]
["Overview of GLIBC heap exploitation techniques"][239]
["Patching, Instrumenting & Debugging Linux Kernel Modules"][483]
"PCIe DMA Attack against a secured Jetson Nano (CVE-2022-21819)"
["pipe_buffer arbitrary read write"][282]
"Pixel 6 Bootloader"
["Port knocking from the scratch"][227]
["Pulling MikroTik into the Limelight"][120]
["Racing against the clock -- hitting a tiny kernel race window"][492]
["Replicating CVEs with KLEE"][763]
["Reversing C++, Qt based applications using Ghidra"][586]
["Racing Cats to the Exit: A Boring Linux Kernel Use-After-Free"][406]
["Replicant: Reproducing a Fault Injection "][675]
["Researching Xiaomi’s Tee to Get to Chinese Money"][274]
"Reversing embedded device bootloader (U-Boot)":
["Reverse Engineering a Cobalt Strike Dropper With Binary Ninja"][368]
"Reverse Engineering Dark Souls 3":
["Reverse engineering integrity checks in Black Ops 3"][220]
["Reverse engineering thermal printers"][245]
["Reviving Exploits Against Cred Structs - Six Byte Cross Cache Overflow to Leakless Data-Oriented Kernel Pwnage"][491]
["SETTLERS OF NETLINK: Exploiting a limited UAF in nf_tables (CVE-2022-32250)"][484]
["Shedding Light on Huawei's Security Hypervisor"][434]
["Shikitega - New stealthy malware targeting Linux"][438]
["side channels: power analysis"][380]
["side channels: using the chipwhisperer"][381]
["SIM Hijacking"][579]
["Spoofing Call Stacks To Confuse EDRs"][431]
["SROP Exploitation with radare2"][770]
["Stealing the Bitlocker key from a TPM"][505]
["Stranger Strings: An exploitable flaw in SQLite"][588]
"Survey of security mitigations and architectures, December 2022"
["Symbiote Deep-Dive: Analysis of a New, Nearly-Impossible-to-Detect Linux Threat"][461]
["Tetsuji: Remote Code Execution on a GameBoy Colour 22 Years Later"][226]
["The Dirty Pipe Vulnerability"][321]
["The Last Breath of Our Netgear RAX30 Bugs - A Tragic Tale before Pwn2Own Toronto 2022"][772]
["The Old, The New and The Bypass - One-click/Open-redirect to own Samsung S22 at Pwn2Own 2022"][36]
["TheHole New World - how a small leak will sink a great browser (CVE-2021-38003)"][751]
"The toddler’s introduction to Heap exploitation":
["TP-Link Tapo c200 Camera Unauthenticated RCE (CVE-2021-4045)"][553]
["Tracing and Manipulating with DynamoRIO"][750]
["Trying To Exploit A Windows Kernel Arbitrary Read Vulnerability"][312]
["Turning Google smart speakers into wiretaps for $100k"][18]
"UWB Real Time Locating Systems: How Secure Radio Communications May Fail in Practice'"
["Vulnerabilities and Hardware Teardown of GL.iNET GL-MT300N-V2 Router"][126]
"Vulnerabilities in BMC Firmware Affect OT/IoT Device Security":
["Vulnerability Details for CVE-2022-41218"][563]
["Vulnerabilities in Tenda's W15Ev2 AC1200 Router"][127]
["WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations"][764]
["Write a Linux firewall from scratch based on Netfilter"][313]
["Yet another bug into Netfilter"][457]
"Zyxel authentication bypass patch analysis (CVE-2022-0342)"