命令执行底层原理探究-PHP(二)
安全知识

命令执行底层原理探究-PHP(二)

6821 0

本文《 命令执行底层原理探究-PHP (二) 》主要讲述的是第二部分:以PHP语言为对象,针对不同平台,进行环境准备、PHP内核源码的编译、运行、调试等。

应急响应之 Linux 下进程隐藏
安全知识

应急响应之 Linux 下进程隐藏

75648 0

安全的本质是对抗,只有熟悉了黑灰产常用的攻击方式,才能做到遇事不慌。Linux 下进程隐藏的方式远远不止以上几种,笔者只是介绍了在应急响应场景下遇到的一些情况,想要了解更多,且听下回分解。

CVE-2020-2555——Coherence反序列化初探
安全知识

CVE-2020-2555——Coherence反序列化初探

58215 0

不安全的反序列化漏洞已成为针对Java Web应用程序的研究者的普遍目标。这些漏洞通常会导致RCE,并且通常不容易彻完全修补。CVE-2020-2555就属于这一类。

ssrf知识点总结
安全知识

ssrf知识点总结

58335 0

SSRF(Server-Side Request Forgery,服务器请求伪造)是一种由攻击者构造请求,由服务端发起请求的安全漏洞,一般情况下,SSRF攻击的目标是外网无法访问的内网系统(正因为请求时由服务端发起的,所以服务端能请求到与自身相连而与外网隔绝的内部系统)。

安全事件周报(12.14-12.20)
安全知识

安全事件周报(12.14-12.20)

56970 0

本周收录安全事件 40 项,话题集中在 网络攻击 、 勒索软件 方面,涉及的组织有: SolarWinds 、 美国能源部 、Microsoft 、 美国核安全局 等。

2020 蓝帽杯线下赛PWN WriteUp
安全知识

2020 蓝帽杯线下赛PWN WriteUp

219198 0

这个题目很容易看到这是执行shellcode,但是长度最大只有0x40字节。这个题目和天翼杯的safebox的题目类似,都是写入shellcode爆破flag。

一次
安全知识

一次"线下awd"心得

100718 0

在参加比赛之前,团队大师傅为了让我们知道怎么打,特意给我们搭的环境,在经过了好多天的模拟之后,我也大致了解了awd该怎么去玩。

神经网络剪枝
安全知识

神经网络剪枝

51897 1

深度学习在计算机视觉以及自然语言处理等领域达到了一个前所未有的高度,但是深度学习模型往往极度复杂,并伴随着高额的存储空间与计算资源消耗,这使得深度学习模型很难落实到各个硬件平台。

Java安全之初探weblogic T3协议漏洞
安全知识

Java安全之初探weblogic T3协议漏洞

66169 0

在反序列化漏洞里面就经典的还是莫过于weblogic的反序列化漏洞,在weblogic里面其实反序列化漏洞利用中大致分为两种,一个是基于T3协议的反序列化漏洞,一个是基于XML的反序列化漏洞。当然也还会有一些SSRF和任意文件上传漏洞,但是在这里暂且不谈。

浅谈Forrester零信任架构评估的7个技术维度
安全知识

浅谈Forrester零信任架构评估的7个技术维度

64377 1

零信任是由Forrester Research的分析师John Kindervag在2009开发,并在2010年正式提出的。在过去的10年间,随着云计算、移动互联等技术发展以及全球范围内部威胁的不断涌现,零信任越来越为产业界所接受。

SolarWinds失陷服务器测绘分析报告
安全知识

SolarWinds失陷服务器测绘分析报告

15942 0

美国时间2020年12月13日,SolarWinds公司的orion平台软件被爆出存在供应链后门,使用该公司产品的数百家美国核心组织机构被国家级APT组织入侵。

简单聊聊网络空间测绘纵横之道
安全工具

简单聊聊网络空间测绘纵横之道

17842 0

钱钟书先生的《围城》有句名言“外面的人想进去,里面的人想出来”本来是说婚姻的,但是在我看来在某些技术产品领域也比较适合,比如今天我要讲的网络空间测绘这个方向。