Aggregator
php在流量层面绕waf的一些姿势-php文件上传处理流程简单分析
3 years 3 months ago
      测试环境 PHP 7.1.9
php文件上传处理在 main/rfc1867.c 中的 rfc1867_post_handler函数
白帽酱
      
Offensive BPF: Using bpftrace to sniff PAM logon passwords
3 years 3 months ago
      This post is part of a series about Offensive BPF. Click the “ebpf” tag to see all related posts.
It has been a while that we posted something in the “Offensive BPF” series. But recently there have been a couple of new cool ebpf based tools, such as TripleCross, boopkit and pamspy.
So, I thought it be quite fitting to do another post in the Offensive BPF series to keep raising awareness.
CVE-2022-28219 Zoho 远程命令执行漏洞-组合Java XXE、反序列化和路径穿越漏洞实现匿名RCE
3 years 3 months ago
      Zoho ManageEngine ADAudit Plus v7060 以前版本存在认证前 XXE 、JAVA 反序列化和目录穿越漏洞,综合利用可实现远程命令执行。
CVE-2022-28219 Zoho 远程命令执行漏洞-组合Java XXE、反序列化和路径穿越漏洞实现匿名RCE
3 years 3 months ago
      Zoho ManageEngine ADAudit Plus v7060 以前版本存在认证前 XXE 、JAVA 反序列化和目录穿越漏洞,综合利用可实现远程命令执行。
CVE-2022-26135 Atlassian Jira Mobile Plugin SSRF 漏洞
3 years 3 months ago
      Atlassian Jira 存在服务端伪造请求漏洞 CVE-2022-26135,该漏洞是由 Mobile Plugin for Jira 组件造成的,可通过 Jira REST API 发送特殊请求,从而发起 SSRF 攻击。
Java应用的RASP远程调试教程
3 years 3 months ago
      介绍Java RASP是基于Java Agent技术实现的,而Java Agent代码无法独立启动,必须依赖
Java应用的RASP远程调试教程
3 years 3 months ago
      介绍Java RASP是基于Java Agent技术实现的,而Java Agent代码无法独立启动,必须依赖
Java应用的RASP远程调试教程
3 years 3 months ago
      介绍Java RASP是基于Java Agent技术实现的,而Java Agent代码无法独立启动,必须依赖
Java应用的RASP远程调试教程
3 years 3 months ago
      介绍Java RASP是基于Java Agent技术实现的,而Java Agent代码无法独立启动,必须依赖
安恒高级安全威胁情报周报(2022.7.2~7.8)
3 years 3 months ago
      1.能源行业:《乌克兰最大私营能源公司DTEK遭俄罗斯黑客攻击》;2.勒索软件:《DragonForce Malaysia黑客组织将转变为勒索软件团伙》;3.高级威胁:《Bitter APT组织持续攻击孟加拉国军事实体》
全国攻防演习的防守体系建设
3 years 3 months ago
      作为攻防演习防守方的一些思考和经验。
全国攻防演习的防守体系建设
3 years 3 months ago
      作为攻防演习防守方的一些思考和经验。
全国攻防演习的防守体系建设
3 years 3 months ago
      作为攻防演习防守方的一些思考和经验。
全国攻防演习的防守体系建设
3 years 3 months ago
      作为攻防演习防守方的一些思考和经验。
全国攻防演习的防守体系建设
3 years 3 months ago
      作为攻防演习防守方的一些思考和经验。
全国攻防演习的防守体系建设
3 years 3 months ago
      作为攻防演习防守方的一些思考和经验。
全国攻防演习的防守体系建设
3 years 3 months ago
      作为攻防演习防守方的一些思考和经验。
CVE-2022-22947 Spring Cloud Gateway漏洞浅析 - admin-神风
3 years 3 months ago
      创建SpringCloud Gateway项目 这里我使用IDEA开发工具创建SpringCloud Gateway项目,来复现本次的漏洞。 首先新建一个项目,选中Spring Initializr并点击下一步 之后在选择依赖的时候选择Spring Cloud Routing -> Gateway和
            admin-神风
      
JAVA反序列化之CommonCollections1利用链
3 years 3 months ago
      之前简单学习了JAVA反序列化和URLDNS这条利用链,讲过的基础就不再赘述了,今天来学习CommonCollections这条利用链。