JNDI with RMI
安全知识

JNDI with RMI

781467 0

在现实环境中,遇到RMI Registry的机会很少,而结合反序列化漏洞的JNDI注入则常见了许多。本文将介绍RMI结合JNDI后可以做哪些事情XD。

how2heap之完结篇
安全知识

how2heap之完结篇

668145 1

终于到了glibc2.26,本节包括tcache_dup,tcache_poisoning,tcache_house_of_spirit,house_of_spirit(乱入),house_of_botcake。

MSBuild在渗透测试中的应用
安全知识

MSBuild在渗透测试中的应用

745396 0

我们收集了恶意MSBuild工程配置文件,分析了相关结构,观察感染方式以及最终payload。此外,我们还讨论了这些行为背后的潜在攻击者。

黑客在思杰内部潜伏了五个月之久!
安全资讯

黑客在思杰内部潜伏了五个月之久!

65823 0

网络软件巨头思杰系统表示,2018年至2019年期间恶意黑客在其网络中潜伏了五个月,窃取了有关公司雇员、合同工、实习生、求职者及其家属的个人和财务数据。

创新沙盒,罕见领域分布的背后 - RSAC 2020 (1)
安全资讯

创新沙盒,罕见领域分布的背后 - RSAC 2020 (1)

67957 0

创新沙盒比赛,因为浓缩了高质量的众多安全创业公司而备受瞩目,入选者所代表的热点方向也被行业人士趋之若鹜。今年的十强名单公布后,各家报道都纷纷加以分析,指出从榜单构成数目来看,应用安全和SaaS安全占据绝大多数

Tomcat-Ajp协议漏洞分析
安全知识

Tomcat-Ajp协议漏洞分析

772245 0

Apache与Tomcat都是Apache开源组织开发的用于处理HTTP服务的项目,两者都是免费的,都可以做为独立的Web服务器运行。

Java CORBA
安全知识

Java CORBA

794021 1

这篇文章的重点就是来学习一下JNDI如何使用CORBA服务,并以尽量详尽的用例子来解释清楚如何使用CORBA的各个流程。