Aggregator
这篇CVE-2022-39197的分析文章思路参考了相当多别的分析文章,比起漏洞分析更像是一个漏洞逻辑的梳理,算是一个留档。
CS Xss2Rce CVE-2022-39197分析与复现
1 year 11 months ago
前段时间这个漏洞被挖掘出来之后的时候还是引发了很多关注的,但是最初一直都没有什么像样的分析文章出来,最早看@漂亮鼠的文章之后才大体上对这个漏洞有了一个基本的认识。
https://mp.weixin.qq.com/s/l5e2p_WtYSCYYhYE0lzRdQ
但是不知道是我的java水平真的不够,又或者说这篇文章中隐去的部分太多了,我顺着文章研究了一段时间但是几个点都串不起来。后来又接二连三的看了几篇文章,直到看完@pang0lin才算是把逻辑串联起来许多
这篇文章不知道什么时候发出来,主要是记录一下整个复现分析的心路历程,以便以后需要的时候没处看。
LoRexxar
GeekPwn 2022|G-TOP 年度极客榜,刷新了!
1 year 11 months ago
2022 G-TOP 年度极客榜,揭晓!
原来你就是学神啊!
1 year 11 months ago
这个世界有光,但没有神。
如果有神,我就屠神!
你配对我们指指点点嘛?
GoEXP WANTED 3
1 year 11 months ago
GoEXP第三期是怎么回事呢?GoEXP相信大家都很熟悉,但是GoEXP第三期是怎么回事呢?GoEXP第三期,其实就是GoEXP出第三期了。大家可能会感到惊讶,GoEXP怎么会出第三期呢?但事实就是这样,小编也很惊讶。欢迎在评论区一起讨论哦
P2P 僵尸网络:回顾·现状·持续监测
1 year 11 months ago
缘起
P2P结构的网络比传统的C/S结构具有更好的可扩展性和健壮性,这些优点很早就为botnet的作者所认识到并被用到
360Netlab
.Net ViewState反序列化实现无文件哥斯拉内存马
1 year 11 months ago
基础 前言 常规ViewState的反序列化利用方式为找到网站路径后,通过echo等方式写入aspx\ashx …
whwlsfb
Nov 3 2022 Security Releases
1 year 11 months ago
Critical Flaw in OpenSSL
1 year 11 months ago
Summary
***UPDATED***
The OpenSSL Project has officially released version 3.0.7. This update contains a fix for a previously undisclosed vulnerability that affects all current versions of the technology. This vulnerability has been downgraded from critical to high.
Threat Type
Vulnerability
Overview
***UPDATE 1, November 1, 2022***
OpenSSL has released version 3.0.7 to address the undisclosed, high rated vulnerability. The download can be found here as well as in the references section below. Please note th
收官之战即将打响,年度最强极客花落谁家?
1 year 11 months ago
Burp-Montoya
2 years ago
Burp的新版本更新了新的API接口,刚好最近有写插件的想法,所以简单的了解了下。简介 单从Monto
CTF | 2022 USTC Hackergame WriteUp 0x02
2 years ago
这是2022 Hackergame的wp第二部分,主要包括一些难度稍大的题目,以binary类型为主。
MiaoTony
CTF | 2022 USTC Hackergame WriteUp 0x03
2 years ago
这是2022 Hackergame的wp第三部分,主要包括一些难度稍大的题目,以及喵喵的碎碎念,总之学到了许多。
MiaoTony
CTF | 2022 USTC Hackergame WriteUp 0x01
2 years ago
又是一年Hackergame,今年内卷严重,题目难度有所提升,同时也学到了许多。
MiaoTony
译|PHP 7 新的 Hashtable 实现
2 years ago
大约三年前,我写了一篇分析 PHP 5 中数组的内存使用情况的文章。即将到来的 PHP 7 作为我工作的一部分,我重点关注于优化数据结构的大小以及内存分配上,为此重写了 Zend
DNS Threat Report ? Q3 2022
2 years ago
Akamai's visibility into global traffic through Q3 provides insight into phishing campaigns and potential user susceptibility to malware attacks.
Or Katz
Fodcha Is Coming Back, Raising A Wave of Ransom DDoS
2 years ago
Background
On April 13, 2022, 360Netlab first disclosed the Fodcha botnet. After our article was published, Fodcha suffered a crackdown from the relevant authorities, and its authors quickly responded by leaving "Netlab pls leave me alone I surrender" in an updated sample.No surprise, Fodcha's authors
Alex.Turing
Effectively Preparing for the OpenSSL 3.x Vulnerability
2 years ago
With all the noise about the OpenSSL vulnerability, see this blog about how to prepare for mitigation when the patch is released.
Akamai Security Intelligence Group
隆重发布:BREAK业务风险枚举与规避知识框架v0.1.0
2 years ago
BREAK(Business Risk Enumeration & Avoidance Kownledge),是一个开放式业务风险枚举与规避知识框架。通过对各种业务风险进行枚举,为使用者提供完整的业务风险全景图,并提供了规避知识。
三期亮点揭秘!二期高能集锦来袭!
2 years ago