Transformer 之后,AI 到底在进步什么? Panda - 专注于网络空间安全研究 1 week ago 从 Transformer 的长期主导地位出发,梳理近年 AI 在 Scaling、数据、训练、MoE、FlashAttention、推理阶段计算和 Mamba 等方向上的真实进步。
Java安全20年:从BlackHat20年议题看Java安全发展趋势 Panda - 专注于网络空间安全研究 1 week 6 days ago 以2002—2026年Black Hat代表性议题为线索,回顾Java安全研究从JVM沙箱、客户端利用,到反序列化、JNDI、中间件、解析差异和运行时治理的变化。
当安全研究进入 AI 时代 Panda - 专注于网络空间安全研究 1 month ago 最近有几件事让我深刻意识到了,在安全这个领域上,真正的迎来了 AI 时代。因而有了这篇随笔,让自己思考未来。 第一件事是 PSRC 平台关闭。 7 月 23 日,PSRC 发布公告,称由于业务调整,平台将在 7 月 30 日停止运营并关闭。 看到这条消息的时候,不禁有点感慨,在最近一年里,漏洞发现的速度变得太快了。 以前一个人挖掘一…
当安全研究进入 AI 时代 Panda - 专注于网络空间安全研究 1 month ago 最近有几件事让我深刻意识到了,在安全这个领域上,真正的迎来了 AI 时代。因而有了这篇随笔,让自己思考未来。第一件事是 PSRC 平台关闭。7 月 23 日,PSRC 发布公告,称由于业务调整,... panda
React2Shell 分析总结 Panda - 专注于网络空间安全研究 9 months ago 深入分析 React2Shell(CVE-2025-55182)在 React Server Components Flight Reply 反序列化流程中的成因、原型链路径遍历、RCE gadget 链与补丁机制。
ByteCTF Guess Cookie 出题思路详解 Panda - 专注于网络空间安全研究 1 year 10 months ago 0x01 写在前面 前段时间在字节 CTF 的大师赛上出了一个杂项,算是前段时间研究某个中间件的衍生产物,觉得很有兴趣,最近有时间便拿出来分享一下出题思路 0x02 小玩笑 当今时代,消息中间件已成为实现分布式系统和微服务架构的关键组件之一,市面上的常见的消息中间件主要有ActiveMQ、Kafka、RabbitMQ、RocketM…
ByteCTF Guess Cookie 出题思路详解 Panda - 专注于网络空间安全研究 1 year 10 months ago 0x01 写在前面前段时间在字节 CTF 的大师赛上出了一个杂项,算是前段时间研究某个中间件的衍生产物,觉得很有兴趣,最近有时间便拿出来分享一下出题思路0x02 小玩笑当今时代,消息中间件已成为... panda
spring 审计常见 tricks Panda - 专注于网络空间安全研究 1 year 10 months ago 图 1 是利用墨菲安全的 jar 检测,快速梳理有漏洞组件的 jar 包 图 2、图 3 是快速审计漏洞的时候,需要关注一下web.xml或者xxx Service.xml中的特殊 servlet 或 service 图 4 是为了在审计的时候避免找不到相关类的常规快速处理方法 图 5 是批量反编译的两种方法 图 6 是通过关键字来…
spring 审计常见 tricks Panda - 专注于网络空间安全研究 1 year 10 months ago 图 1 是利用墨菲安全的 jar 检测,快速梳理有漏洞组件的 jar 包图 2、图 3 是快速审计漏洞的时候,需要关注一下web.xml或者xxx Service.xml中的特殊 servlet... panda
Mybatis 从SQL注入到OGNL注入 Panda - 专注于网络空间安全研究 3 years 6 months ago 动态SQL 动态 SQL 是 MyBatis 的强大特性之一,一般而言,如果不使用动态SQL来拼接SQL语句,是比较痛苦的,比如拼接时要确保不能漏空格,还要注意去掉列表最后一个列名的逗号等,但是利用动态 SQL,就可以彻底摆脱这种痛苦。 一般而言,使用mybatis有两种配置,一种是通过xml文件的方式来配置,另一种是通过注解的方式…
Mybatis 从SQL注入到OGNL注入 Panda - 专注于网络空间安全研究 3 years 6 months ago 动态SQL动态 SQL 是 MyBatis 的强大特性之一,一般而言,如果不使用动态SQL来拼接SQL语句,是比较痛苦的,比如拼接时要确保不能漏空格,还要注意去掉列表最后一个列名的逗号等,但是利... panda
2022 总结 Panda - 专注于网络空间安全研究 3 years 8 months ago 2022 总结2022 正式脱离了学校的生活从学生走向了社畜的生活不得不说,感觉时间过得越来越快从每周,到每月,到每个双月,再到每个季度时间眨眼而逝2022年学习的新知识也不少,但主要是不同方向... panda
从零开始,分析Spring Framework RCE Panda - 专注于网络空间安全研究 4 years 4 months ago 本文首发于跳跳糖社区:http://tttang.com/archive/1532/ 博客用于备份 0x01 写在前面 如果需要让你对一套CMS的安全性进行研究分析,你会从哪里入手? 或许你会回答代码审计的那一套知识点。 那么,如果需要让你要对 Spring Framework 框架的安全性进行研究分析,你会从哪里入手? 更宽泛一点…
从零开始,分析Spring Framework RCE Panda - 专注于网络空间安全研究 4 years 4 months ago 本文首发于跳跳糖社区:http://tttang.com/archive/1532/博客用于备份0x01 写在前面如果需要让你对一套CMS的安全性进行研究分析,你会从哪里入手?或许你会回答代码审... panda
从SSRF 到 RCE —— 对 Spring Cloud Gateway RCE漏洞的分析 Panda - 专注于网络空间安全研究 4 years 6 months ago 0x01 写在前面 本周二(3.1)的时候Spring官方发布了 Spring Cloud Gateway CVE 报告 其中编号为 CVE-2022-22947 Spring Cloud Gateway 代码注入漏洞的严重性为危急,周三周四的时候就有不少圈内的朋友发了分析和复现过程,由于在工作和写论文,就一直没去跟踪看看,周末抽了…
从SSRF 到 RCE —— 对 Spring Cloud Gateway RCE漏洞的分析 Panda - 专注于网络空间安全研究 4 years 6 months ago 0x01 写在前面本周二(3.1)的时候Spring官方发布了 Spring Cloud Gateway CVE 报告其中编号为 CVE-2022-22947 Spring Cloud Gate... panda
fastjson<=1.2.68 漏洞分析 Panda - 专注于网络空间安全研究 4 years 6 months ago 去年写的文章,没发出来,给公众号增加点内容,也留点笔记 写在前面 自2017年3月15日 fastjson 1.2.24版本被爆出反序列化漏洞以来,其就成为了安全人员中的重 点研究对象,即使后来 fastjson 为了安全设置了checkAutoType 防御机制,也依旧没能完全杜 绝新的漏洞产生,结合今日BlackHat 大会上玄…
fastjson<=1.2.68 漏洞分析 Panda - 专注于网络空间安全研究 4 years 6 months ago 去年写的文章,没发出来,给公众号增加点内容,也留点笔记写在前面自2017年3月15日 fastjson 1.2.24版本被爆出反序列化漏洞以来,其就成为了安全人员中的重 点研究对象,即使后来 f... panda
我的2021年度总结 Panda - 专注于网络空间安全研究 4 years 8 months ago 2021 我做了什么?这一年我在博客发表了14 篇技术文章这一年我的《Java 代码审计(入门篇)》出版了,并且我为这本书录制了17 节课时的讲解视频这一年我拿到了腾讯和蚂蚁的实习 offer,... panda
聊聊配置文件 RCE 这件事 Panda - 专注于网络空间安全研究 4 years 8 months ago 写在前面 昨晚推特上一条博文引起了圈内的大量关注 ![!\[\[../image/Pasted image 20211229101657.png\]\]][1] log4j 2.17.0 RCE 啦!! 然鹅: 圈内人士嘘声一片…… 修改配置文件 RCE,就这就这? 那么修改配置文件来RCE到底是怎么“流行”起来的呢? 因 这件事还…