v8 engine exploit零基础入门
安全知识

v8 engine exploit零基础入门

699337 4

本文将教会读者,如何从一个零基础漏洞新手,学会从chromium的commit中获取diff和poc,最后写出一个v8的exploit。

WebLogic WLS核心组件RCE分析(CVE-2020-2551)
安全知识

WebLogic WLS核心组件RCE分析(CVE-2020-2551)

854832 0

Weblogic官方在1月补丁中修复了CVE-2020-2551漏洞,该漏洞位于WLS核心组件中,允许远程攻击者通过iiop进行网络请求,从而攻击Weblogic服务器,最终远程攻击者可以利用该漏洞完全接管Weblogic服务器。

入侵分析钻石模型学习笔记
安全知识

入侵分析钻石模型学习笔记

768400 0

《The Diamond Model of Intrusion Analysis》是Sergio Caltagirone等人在2013年发表的一篇论文,这篇论文详细介绍了一个描述入侵分析的模型,作者称之为“钻石模型”。

Anubis新的网络钓鱼活动
安全知识

Anubis新的网络钓鱼活动

746019 0

自从2018年7月首次撰写有关Anbuis的文章以来,Anubis的恶意下载程序的新版本会定期出现在GooglePlay市场和第三方应用程序商店中。