安全事件周报(10.12-10.18)
安全资讯

安全事件周报(10.12-10.18)

98263 0

本周收录安全事件 37 项,话题集中在 网络攻击 、 勒索软件 方面,涉及的组织有: Amazon 、 Intcomex 、 Seyfarth Shaw 、 Barnes&Noble 等。

域渗透之SPN
安全工具

域渗透之SPN

59263 0

本文由锦行科技的安全研究团队提供,旨在通过对SPN进行介绍,帮助大家深入了解Kerberoasting攻击过程以应对该种攻击。

Mysql 数据库攻击面
安全知识

Mysql 数据库攻击面

107523 1

Mysql数据库在无论是在渗透测试还是正常使用都是比较常见的数据库,在十一假期期间总结梳理了mysql近些年的常见攻击利用方法。

Java安全之Commons Collections2分析
安全知识

Java安全之Commons Collections2分析

177449 0

前面分析了CC1的利用链,但是发现在CC1的利用链中是有版本的限制的。在JDK1.8 8u71版本以后,对AnnotationInvocationHandler的readobject进行了改写。

chrome study by v8 oob
安全知识

chrome study by v8 oob

191367 0

v8这块做下来,还是比较好理解的,可能刚开始看有点晕,但是静下心来好好想想还是能想得通。

Fastjson < 1.2.68版本反序列化漏洞分析篇
安全知识

Fastjson < 1.2.68版本反序列化漏洞分析篇

114344 0

迟到的Fastjson反序列化漏洞分析,按照国际惯例这次依旧没有放poc。道理还是那个道理,但利用方式多种多样。除了之前放出来用于文件读写的利用方式以外其实还可以用于SSRF。

KimSuky各类攻击手法浅析
安全知识

KimSuky各类攻击手法浅析

86441 0

KimSuky是总部位于朝鲜的APT组织,根据卡巴的情报来看,至少2013年就开始活跃至今。该组织专注于针对韩国智囊团以及朝鲜核相关的目标。