最新文章

WebLogic 反序列化CVE连环三连击

WebLogic 反序列化CVE连环三连击

20-2555、CVE-2020-2883、CVE-2020-14645,WebLogic 同一个反序列化利用链的补丁绕过攻防战。 Java 反序列化漏洞的利用有两个条件。首先是漏洞点,也就是将攻击者可控的内容传递给 ObjectInput

· 网络安全 · 2020-09-06 4 阅读
人类第二强在役运载火箭的诞生、奋进与未来

人类第二强在役运载火箭的诞生、奋进与未来

,众星之光芒,要历经万年才能到达地球,也许在光芒来临的时候,它们本身已经消亡了,但历史总会照进我们的生活。 小火箭出品 必属精品本文作者:邢强本文共12318字,102图。预计阅读时间:1小时10分钟。本文是小火箭经典洲际弹道导弹与运载火箭

· 军事航天 · 2020-08-31 4 阅读
地球啊!让我赞叹你的壮美与优雅!

地球啊!让我赞叹你的壮美与优雅!

,也不聊艺术,只体会美。 这种美,来自太空的凝视,与我们数千年来仰望星空的诗篇交相呼应,在内心引起共鸣。 小火箭希望,这种美,能够阻止世界的分崩离析,也能够抚慰人们日渐焦灼的灵魂。 小火箭出品 必属精品本文作者:邢强本文共5390字,62图

· 军事航天 · 2020-08-25 4 阅读
冰蝎3.0-分析系列 1-beta2-php

冰蝎3.0-分析系列 1-beta2-php

冰蝎3.0beta2版本在php环境下进行分析。分析内容包括:建立连接开始过程以及可能特征分析提取。 文章目录 1. 前言2. PHP-webshell分析2.1. 错误密码通信过程2.2. 正确密码通信过程3. 特征分析3.1. HTTP

· 网络安全 · 2020-08-20 3 阅读
冰蝎3.0-分析系列 1-beta3-php

冰蝎3.0-分析系列 1-beta3-php

冰蝎3.0beta3版本在php环境下进行分析。分析内容包括:beta3版本建立连接开始过程以及可能特征分析。 备注:由于beta2版本很多bug,因此估计不太可能被使用,因此这里分析beta3版本。作者的更新挺快的,明显的特征 文章目录

· 网络安全 · 2020-08-20 1 阅读
悄悄归来

悄悄归来

time no see. 嗨!老朋友们,好久不见-------------------------------------首先请允许我感慨一段从5月底至今,无论是工作职业 还是感情生活,都经历了很多事情。我不知道,这次是以怎样的姿态回来。但

· 网络安全 · 2020-07-23 0 阅读
DSMall的那些洞,你能发现吗?

DSMall的那些洞,你能发现吗?

专门在研究php 反序列化漏洞的挖掘和利用,这篇文章可以算做是研究成果的一个实践输出,文中所有的漏洞本来是提交到cnvd和补天的,被驳回了几次有点心态爆炸,浪费那些宝贵的时间何必呢?该公司开发的这几款web app 几乎都存在文 文章目录

· 网络安全 · 2020-07-15 3 阅读
【工具开源】MysqlSql语句监控工具——MysqlLogMonitor

【工具开源】MysqlSql语句监控工具——MysqlLogMonitor

多类似的MysqlSql语句监控工具,肯定有人问为什么要造轮子。很简单,因为在平时的代码审计中,需要一个跨平台友好、功能简单实用、并且可以支持监控错误SQL语句的小工具。拒绝臃肿,拒绝依赖多余的工具(比如tail.exe)。 文章目录 1.

· 网络安全 · 2020-07-13 7 阅读
WAF绕过奇技淫巧之SQL注入

WAF绕过奇技淫巧之SQL注入

b Application Firewall)对于从事信息安全领域的工作者来说并不陌生,在渗透测试一个目标的时候常常作为拦路虎让人头痛不已,笔者这段时间花了些精力对国内外比较常见的WAF进行了绕过研究,这只拦路虎其实也并没有想象 文章目录

· 网络安全 · 2020-06-24 6 阅读
基于ClickHouse + Redash + Python去做安全数据分析

基于ClickHouse + Redash + Python去做安全数据分析

,安全攻防对抗技术不断地变化,这看起来会给安全数据分析带来很大的挑战。 现实中,很多数据没人去分析,很多方向没人去探索。 当你去深入分析之后,你会发现安全数据的本质是不变的,基础的TCP/UDP协议是不会变的,恶意软件文件格式 题外话:因为

· 网络安全 · 2020-06-17 3 阅读
【新】业务安全情报

【新】业务安全情报

小众领域 公众号新增一个板块——业务安全情报0x01 架构划分公众号架构划分如下黑产研究实战笔记黑灰产工具研究冷门漏洞挖掘【新】业务安全情报威胁情报溯源0x02 面向对象主要面向对象:①金融、航司、购物、社交、直播视频等带有活动类业务的甲方

· 网络安全 · 2020-06-12 2 阅读
3个针对Linux/IoT平台的APT攻击案例分享

3个针对Linux/IoT平台的APT攻击案例分享

行业都会有新的名词出现,中文一般都是4个字,每个名词听起来都很美,给人巨大的想象空间。 网络安全行业内还有些说法,“不能指望一个系统不出漏洞,也不能指望一个安全系统解决所有问题” 题外话:每年网络安全行业都会有新的名词出现,中文一般都是4个

· 网络安全 · 2020-06-11 4 阅读