这是一个存放各类发布内容的家园,包括幻灯片/论文、概念验证、视频和工具。
如需博客文章,请参阅 elttam 博客;如需了解我们的服务,请访问我们的网站。
| 日期 | 类型 | 活动 | 标题 | 资源 |
|---|---|---|---|---|
| 2026 | 安全公告 | - | Home Assistant 经 FFmpeg 的认证后任意文件读取 | ffmpeg-arbitrary-file-read-advisory.md |
| 2026 | 演讲 | ACISP | 论进攻性安全的进攻性 | slides |
| 2026 | 安全公告 | - | Jupyter Enterprise Gateway 中的多个漏洞 | jupyter-server/enterprise-gateway/ |
| 2025 | 演讲 | BSidesCBR | 安全审计的原语:来自 Jakarta Mail 的经验教训 | slides |
| 2025 | 安全公告 | - | Beego 方法覆盖可绕过 Before 过滤器(<=2.3.8) | beego-router-filter-bypass.md |
| 2024 | 演讲 | BSides Canberra | MCU 中的引导安全 | repo |
| 2024 | 演讲 | AISA CyberCon | 高成熟度产品的 7 个习惯 | pdf slides |
| 2024 | 演讲 | Appsec and Devsecops Summit Melbourne | 自适应代码辅助安全评估 | pdf slides |
| 2024 | 演讲 | Ruxmon Melbourne | 让你的 NodeJS 服务器出怪事 | pdf slides |
| 2024 | 演讲 | CrikeyCon | 跟上 Pwnses 的步伐:Talkback 概述 | pdf slides |
| 2024 | 安全公告 | - | ESP-IDF 中通过 TOCTOU 绕过 OTA 防回滚 | CVE-2024-28183.md GHSA-22x6-3756-pfp8 |
| 2023 | 安全公告 | - | Apache Guacamole:处理 VNC 图像缓冲区时的整数溢出 | CVE-2023-43826.md |
| 2023 | 安全公告 | - | STMicroelectronics STSAFE:I2C 接收缓冲区溢出 | CVE-2023-50096.md |
| 2023 | 安全公告 | - | Label Studio:硬编码的 Django SECRET_KEY 可被滥用伪造会话令牌 | CVE-2023-43791.md |
| 2023 | 安全公告 | - | Label Studio:过滤任务中的对象关系映射器泄露漏洞 | CVE-2023-47117.md |
| 2023 | 安全公告 | - | Drupal 核心:缓存投毒漏洞 | CVE-2023-5256.md |
| 2023 | 安全公告 | - | Ruby on Rails:通过用户提供给 redirect_to 的值可能导致 XSS | CVE-2023-28362 |
| 2023 | 分析 | - | RCE 及其他问题 存在于 Home Asisstant | home-assistant |
| 2023 | 演讲 | Ruxmon Melbourne | 破解 Java 中随机性的奇案 | pdf slides |
| 2022 | 安全公告 | - | libksba 中的内存破坏 | CVE-2022-47629.md |
| 2022 | 演讲 | Budapest Infosec Meetup | 飞机破解 | airplane-hacking.pdf |
| 2022 | 分析 | - | inkscape 中通过 SVG 注入实现本地文件包含(LFI) | inkscape-xml.md |
| 2021 | 演讲 | Yascon | Canotary:如何发现并绕过 Canarytokens | github.com, youtube.com |
| 2021 | 演讲 | ISACA Melbourne | 物联网安全评估洞察 | pptx slides |
| 2020 | 安全公告 | - | FreeBSD 内核文件系统信息泄露 | cve-2020-25578.txt, cve-2020-25579.txt |
| 2020 | 概念验证 | - | Tuya IoT EZ 模式(Tuya Link)WiFi 凭据嗅探器 | tuya-live-extract.py |
| 2020 | 演讲 | Airgap | 哈哈,V8 引擎跑起来了 brrrrr | youtube.com |
| 2019 | 演讲 | BSides Perth | 理解 Windows 上的 Chromium 沙箱 | pptx slides |
| 2019 | 演讲 | OWASP Australia | 安全 SDLC 速通 | youtube.com |
| 2019 | 演讲 | OWASP Australia | Session IPA:会话的有趣保护异常 | youtube.com, pdf slides%20-%20OWASP%202019%20-%20Session%20IPA.pdf) |
| 2019 | 演讲 | Ruxmon Melbourne | Libc 小黑书:探索多种 libc 实现的安全属性 | github.com |
| 2019 | 演讲 | Bsides Canberra | Kubernetes 安全 | youtube.com, pdf slides |
| 2018 | 演讲 | BSides Perth | OpenSSH 安全 | pdf slides |
| 2018 | 概念验证 | - | Fuze Card 配对数据检索 PoC | CVE-2018-9119.py |
| 2018 | 演讲 | SDR Melbourne | 逆向 BLE 来偷走你的钱包(CVE-2018-9119) | blog post |
| 2017 | 概念验证 | - | GoAhead httpd/2.5 至 3.6.5 LD_PRELOAD 远程代码执行漏洞利用 | CVE-2017-17562/ |
| 2017 | 演讲 | Ruxmon Melbourne | BitcoinCTF III | pdf slides |
| 2017 | 概念验证 | - | Firejail TOCTOU 权限提升 | firejail-toctou.md |
| 2016 | 安全公告 | - | Retroshare 多个漏洞的安全公告 | retroshare-advisory.pdf |
| 2016 | 演讲 | BSides Canberra | EFF 安全即时通讯记分卡评测 | blog post |