包含"internal cas"的全部内容
使用 Magisk (无 TWRP) Root OnePlus 6/6T-安全小百科

使用 Magisk (无 TWRP) Root OnePlus 6/6T

Magisk 就是这样一款无需介绍的生根应用程序。无系统、无缝生根,能够使用游戏、银行等应用程序,这是只有 Magisk 才能提供的。如果您有 OnePlus 6/6T 设备,并且正在寻找使用 Magisk 对其进行 ...
admin的头像-安全小百科admin3年前
540
VirtualBox 中如何使用U盘,把虚拟机linux系统 DD到U盘-安全小百科

VirtualBox 中如何使用U盘,把虚拟机linux系统 DD到U盘

1. 以 管理员身份 打开命令提示符 CMD 查看一下U盘的 DeviceID【磁盘标识盘】:wmic diskdrive list brief 2. 使用 VBoxManage 命令生成vmdk文件 usb.vmdkcd "C:Program FilesOracleVirtua...
admin的头像-安全小百科admin3年前
040
客户端 session 导致的安全问题-安全小百科

客户端 session 导致的安全问题

在Web中,session是认证用户身份的凭证,它具备如下几个特点: 用户不可以任意篡改 A用户的session无法被B用户获取 也就是说,session的设计目的是为了做用户身份认证。但是,很多情况下,ses...
admin的头像-安全小百科admin3年前
080
imagemagick邂逅getimagesize的那点事儿-安全小百科

imagemagick邂逅getimagesize的那点事儿

前段时间写的文章,在微博上说HW结束分享一下,总算可以发了。感谢 @voidfyoo 提出的这个问题。 今天遇到一个代码,大致如下: <?php $filename = $_FILES['image']['tmp_name&#...
admin的头像-安全小百科admin3年前
0160
CommonsBeanutils与无commons-collections的Shiro反序列化利用-安全小百科

CommonsBeanutils与无commons-collections的Shiro反序列化利用

这是代码审计知识星球中Java安全漫谈的第十七篇文章。完整文章列表与相关代码请参考:https://github.com/phith0n/JavaThings 上一篇文章里,我们认识了java.util.PriorityQueue,它在Java中是...
admin的头像-安全小百科admin3年前
0230
客户端 session 导致的安全问题-安全小百科

客户端 session 导致的安全问题

在Web中,session是认证用户身份的凭证,它具备如下几个特点: 用户不可以任意篡改 A用户的session无法被B用户获取 也就是说,session的设计目的是为了做用户身份认证。但是,很多情况下,ses...
admin的头像-安全小百科admin3年前
0220
imagemagick邂逅getimagesize的那点事儿-安全小百科

imagemagick邂逅getimagesize的那点事儿

前段时间写的文章,在微博上说HW结束分享一下,总算可以发了。感谢 @voidfyoo 提出的这个问题。 今天遇到一个代码,大致如下: <?php $filename = $_FILES['image']['tmp_name&#...
admin的头像-安全小百科admin3年前
0590
CommonsBeanutils与无commons-collections的Shiro反序列化利用-安全小百科

CommonsBeanutils与无commons-collections的Shiro反序列化利用

这是代码审计知识星球中Java安全漫谈的第十七篇文章。完整文章列表与相关代码请参考:https://github.com/phith0n/JavaThings 上一篇文章里,我们认识了java.util.PriorityQueue,它在Java中是...
admin的头像-安全小百科admin3年前
0160
让InfinityHook再次伟大 - 作者:huoji120-安全小百科

让InfinityHook再次伟大 – 作者:huoji120

make InfinityHook great again前言在我折腾InfinityHook的时候我发现2004下系统没啥作用,原因是在2004系统上 WMI_LOGGER_CONTEXT->GetCpuClock已经不是rdtsc()函数了而是一个叫做 EtwpGetLo...
admin的头像-安全小百科admin3年前
250
CVE-2017-8890漏洞分析与利用(Root Android 7.x) - 作者:SetRet-安全小百科

CVE-2017-8890漏洞分析与利用(Root Android 7.x) – 作者:SetRet

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:Mzi of SecRet-Team @云图信安,本文属FreeBuf原创奖...
admin的头像-安全小百科admin3年前
0110