全国移动App风险监测评估报告
安全知识

全国移动App风险监测评估报告

117111 0

本次评估报告包括全国移动 App 安全概况、全国 App类型分布、金融类App分布概况、移动应用个人信息安全案例分析、第三季度App风险监测评估总结等内容。

CVE-2020-26945漏洞分析
安全知识

CVE-2020-26945漏洞分析

75936 0

昨天晚上出了一个和mybatis相关的反序列化高危漏洞,花了小半天时间跟进了一下,做一下分析、复现、利用场景的思考。

ZeroLogon的利用以及分析
安全知识

ZeroLogon的利用以及分析

145336 4

在今年9月份,国外披露了CVE-2020-1472(又被叫做ZeroLogon)的漏洞详情,网上也随机公开了Exp。是近几年windows上比较重量级别的一个漏洞。

ThinkPHP 5.0 低版本反序列化利用链
安全知识

ThinkPHP 5.0 低版本反序列化利用链

168179 0

日常渗透测试中,ThinkPHP低版本的站点虽然很少,但是总会有的,之前有大佬公开5.0.*的利用链,是适合中高版本的ThinkPHP框架,由于一些代码的改动,导致在某些地方并不能兼容所有的版本。

Glibc 2.27关于Tcache的增强保护
安全知识

Glibc 2.27关于Tcache的增强保护

216020 1

在2020年09月10日,Ubuntu基金会发布了名为为2.27-3ubuntu1.3的更新,本次更新进行了对于Tcache分配机制的更新,这将导致一批对于Tcache的利用失效。

安全事件周报(10.05-10.11)
安全知识

安全事件周报(10.05-10.11)

141936 0

本周收录安全事件 35 项,话题集中在 网络攻击 、 勒索软件 方面,涉及的组织有: Facebook 、 Apple 、 Chowbus 、 阿联酋国际航空公司 等。

Tomcat 内存马检测
安全工具

Tomcat 内存马检测

107512 0

随着HW、攻防对抗的强度越来越高,各大厂商对于webshell的检测技术愈发成熟,对于攻击方来说,传统的文件落地webshell的生存空间越来越小,无文件webshell已经逐步成为新的研究趋势。