包含"types"的全部内容
Java反序列化漏洞学习:Apache Commons Collections - 作者:cowhite-安全小百科

Java反序列化漏洞学习:Apache Commons Collections – 作者:cowhite

前言:入坑安全也有快一年了,以前一直是在学习PHP,对于Java这块了解的很少,也有想过去学习Java安全,奈何一直找不到入门的方法。最近静下心来看了很多大牛的笔记,博客,收获颇丰,在此记录...
admin的头像-安全小百科admin3年前
050
Java安全之Commons Collections3分析 - 作者:Lori丶八神-安全小百科

Java安全之Commons Collections3分析 – 作者:Lori丶八神

0x00 前言在学习完成前面的CC1链和CC2链后,其实再来看CC3链会比较轻松。CC1的利用链是Map(Proxy).entrySet()触发AnnotationInvocationHandler.invoke(),而CC2链的利用链是通过InvokerTransfor...
admin的头像-安全小百科admin3年前
0160
Linux提权一文通 - 作者:dnsill-安全小百科

Linux提权一文通 – 作者:dnsill

0x001 linux提权描述大多数计算机系统设计为可与多个用户一起使用。特权是指允许用户执行的操作。普通特权包括查看和编辑文件或修改系统文件。特权升级意味着用户获得他们无权获得的特权。这些...
admin的头像-安全小百科admin3年前
0110
渗透测试之通过代码审计打点 - 作者:酒仙桥六号部队-安全小百科

渗透测试之通过代码审计打点 – 作者:酒仙桥六号部队

前言在渗透测试时,经常会遇到公开漏洞已经修复、只有一个登录框等情况,这时候如果能拿到代码进行审计一波,往往能打开一扇新的大门。代码审计(Code Audit) 顾名思义就是通过阅读源代码,从中...
admin的头像-安全小百科admin3年前
0160
基于OpenResty的WAF原理与实践 - 作者:糖果L5Q-安全小百科

基于OpenResty的WAF原理与实践 – 作者:糖果L5Q

第1章 OpenrResty1.1  OpenResty简介Web防火墙在安全领域出现的频率很高,安全人员基于各种技术创建WAF系统用来实现Web防火墙功能,基于Java、Go语言、OpenResty等多种形式的实现方案,而基于O...
admin的头像-安全小百科admin3年前
0100
CVE-2020-1472 Netlogon权限提升漏洞分析 - 作者:深信服千里目安全实验室-安全小百科

CVE-2020-1472 Netlogon权限提升漏洞分析 – 作者:深信服千里目安全实验室

一、漏洞信息1. 漏洞简述漏洞名称:Netlogon 权限提升漏洞漏洞编号:CVE-2020-1472漏洞类型:权限提升CVSS评分:10利用难度:简单基础用户:不需要2. 组件概述Netlogon远程协议是一个远程过程调...
admin的头像-安全小百科admin3年前
0100
BUF大事件丨GitHub源代码泄露;日本游戏公司Capcom遭网络攻击 - 作者:willhuang-安全小百科

BUF大事件丨GitHub源代码泄露;日本游戏公司Capcom遭网络攻击 – 作者:willhuang

本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,GitHub源代码泄露,CEO 回应:这是个意外;560GB育碧《看门狗:军团》源代码泄漏;日本游戏公司Capcom遭网络攻击;CIS 2020网络安全创新大会...
admin的头像-安全小百科admin3年前
0170
VulnHub DC 5入侵实战 - 作者:FFFcaptain328-安全小百科

VulnHub DC 5入侵实战 – 作者:FFFcaptain328

基本配置靶机是从VulnHub上下载的DC5:攻击机使用的是Kali2020.3信息收集Kali的网络配置:首先还是对虚拟网段进行扫描,网段为192.168.187.0/24:发现主机192.168.187.138进一步扫描:没能有更...
admin的头像-安全小百科admin3年前
0100
FreeBuf早报 | 560GB《看门狗:军团》源码泄漏;TikTok撤下美大选虚假视频内容 - 作者:Sandra1432-安全小百科

FreeBuf早报 | 560GB《看门狗:军团》源码泄漏;TikTok撤下美大选虚假视频内容 – 作者:Sandra1432

全球动态1. 560GB育碧《看门狗:军团》源码泄漏两周前,勒索软件组织 Egregor 对外声称成功入侵了育碧和 Crytek 两大游戏公司,获得了包括《看门狗:军团》源代码在内的诸多内部内容。昨日,该...
admin的头像-安全小百科admin3年前
0180
从溯源中学到新姿势 - 作者:hahali-安全小百科

从溯源中学到新姿势 – 作者:hahali

起因HVV期间在防火墙上抓取到了几个攻击IP。作为防守人员,甲方爸爸自然把这些IP拿给我们进行溯源(我。。。)溯源查询这几个地址,发现均为台湾IP(IP太多了,就拿一个举例吧。。。)微步查询...
admin的头像-安全小百科admin3年前
0250