CVE-2016-0638——WebLogic反序列化初探
安全知识

CVE-2016-0638——WebLogic反序列化初探

868 0

CVE-2016-0638主要还是对CVE-2015-4852的黑名单的绕过,内容上差别不大,所谓差异仅仅是触发点换了一下(由ServerChannelInputStream换到了自己的ReadExternal中的InputStream),因而绕过了黑名单。个人感觉是新瓶旧酒,攻击链甚至都不需要有太大的改动。

使用GIT和CI跟踪Windows更新
安全知识

使用GIT和CI跟踪Windows更新

173389 0

在研究一个系统或程序时,跟踪和观察版本之间的变化是很有价值。当一个新版本发布时,如果能够轻松直观地看到它的更改,可以很容易发现一些东西,比如厂商默默修补的bug,没有声明的新功能甚至是新bug的引入。这不仅适用于单个二进制文件,而且适用于整个系统,包括整个操作系统。

电商风险之刷单浅析
安全知识

电商风险之刷单浅析

23874 0

正文主要围绕肉刷与机刷的区别,刷单团伙的分工,刷单物流等角度展开,希望对广大风控行业同学了解刷单行业有所帮助。

安全事件周报(11.23-11.29)
安全知识

安全事件周报(11.23-11.29)

57221 0

本周收录安全事件 51 项,话题集中在 勒索软件 、 网络攻击 方面,涉及的组织有:GitHub 、 Advantech 、 Minecraft 、 Banijay 等。

2020第二届网鼎杯半决赛Web题目writeup
安全知识

2020第二届网鼎杯半决赛Web题目writeup

15199 2

有幸参加了第二届网鼎杯的决赛和半决赛,被各路神仙锤爆。赛后对几道web题目进行了整理和复现,下面分享一下思路和方法,本人才疏学浅,如有错误,还请师傅们批评指正。

QEMU Escape学习笔记
安全知识

QEMU Escape学习笔记

91105 0

qemu最好通过下载源码安装方式,如果通过apt安装,会依赖当前ubuntu的版本,qemu的版本比较老。

TEA系列算法101
安全知识

TEA系列算法101

49848 0

TEA(Tiny Encryption Algorithm)微型加密算法是一种易于描述的基于块的加密手法。

基于Codesys工控软PLC环境
安全工具

基于Codesys工控软PLC环境

22554 0

今天分享一个IRTeam工控安全红队自己搭建的工控PLC的研究环境,为了让工控安全研究人员,更加贴近真实的工控环境。