Zimbra 漏洞分析之路
安全知识

Zimbra 漏洞分析之路

55379 3

在十一国庆期间学习了Zimbra的相关漏洞原理和搭建技术。本文从环境搭建,架构梳理,漏洞调试等方面展开分析,带领的大家能够快速熟悉开源软件Zimbra的漏洞挖掘之路。

GitHub RCE——git option注入
安全知识

GitHub RCE——git option注入

81060 1

我盯上github已经有一段时间了,所以我认为我应该看看企业版(GITHUB ENTERPRISE,以下简称GHE)有没有什么可以利用的。

漏洞赏金猎人盗用他人exp获利
安全资讯

漏洞赏金猎人盗用他人exp获利

119245 0

上周末,安全专家Guido Vranken声称,HackerOne运营的Monero漏洞奖励程序中所报告的一个漏洞,是他之前发现的漏洞的一模一样的副本。

预训练与自训练
安全知识

预训练与自训练

62430 0

最近一年,AI领域出现了很多迁移学习(transfer learning)和自学习(self-learning)方面的文章,比较有名的有MoCo,MoCo v2,SimCLR等。

Gartner2020年十大安全项目详解
安全知识

Gartner2020年十大安全项目详解

70806 0

【前言】本文不是译文,是结合笔者自身体会的解读!不能代表Gartner的本意。如有不同观点,欢迎通过本人微信公众号“专注安管平台”进行留言沟通。

CVE-2015-4852——WebLogic反序列化初探
安全知识

CVE-2015-4852——WebLogic反序列化初探

108818 0

假期,我学习复现并调试分析了WebLogic反序列化漏洞中的CVE-2015-4852。在这个过程中,我学习里一些Java的基础知识,也借鉴了很多网上大牛的分析文章。