包含"www applications"的全部内容
从CVE-2019-2725绕过谈Weblogic XML RCE的绕过史 - 作者:平安银行应用安全团队-安全小百科

从CVE-2019-2725绕过谈Weblogic XML RCE的绕过史 – 作者:平安银行应用安全团队

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。从 CVE-2017-3506 为起点至今,weblogic 接二连三的吧爆出了大量的反...
admin的头像-安全小百科admin3年前
060
逆向分析Spotify.app并hook其功能获取数据 - 作者:secist-安全小百科

逆向分析Spotify.app并hook其功能获取数据 – 作者:secist

在开始本文的正式内容之前我想先来吐槽下。大多数的软件开发人员可能都有着这样一个烦恼,就是由于工作和其他责任,不得不搁置自己的一些个人项目甚至是最终完全的遗忘和埋没。而本文的所述的就...
admin的头像-安全小百科admin3年前
0120
如何绕过高版本JDK的限制进行JNDI注入 - 作者:KINGX安全引擎-安全小百科

如何绕过高版本JDK的限制进行JNDI注入 – 作者:KINGX安全引擎

写在前面Java JNDI注入有很多种不同的利用载荷,而这些Payload分别会面临一些限制。笔者在实际测试过程中也遇到过很多有限制的情况,这里做个梳理并分享下如何绕过这些限制。关于JNDI注入和RMI...
admin的头像-安全小百科admin3年前
0110
Struts2-052漏洞分析 - 作者:fightzhong-安全小百科

Struts2-052漏洞分析 – 作者:fightzhong

前言2017 年 9 月 5 日,由国外安全研究组织 lgtm.com 的安全研究人员发现的严重漏洞在Apache Struts 2官方发布,漏洞编号为 CVE-2017-9805(S2-052), 攻击者可以传入精心构造的xml数据,远程...
admin的头像-安全小百科admin3年前
0120
浅谈Fastjson RCE漏洞的绕过史 - 作者:平安银行应用安全团队-安全小百科

浅谈Fastjson RCE漏洞的绕过史 – 作者:平安银行应用安全团队

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。引言最近一段时间fastjson一度成为安全圈的热门话题,作为一个是使用...
admin的头像-安全小百科admin3年前
0140
CVE-2019-12384漏洞分析及复现 - 作者:平安银行应用安全团队-安全小百科

CVE-2019-12384漏洞分析及复现 – 作者:平安银行应用安全团队

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。引言近期关于Jackson的RCE漏洞CVE-2019-12384爆出,关于漏洞的复现以...
admin的头像-安全小百科admin3年前
0170
浅谈MSF渗透测试 - 作者:cmdgaga-安全小百科

浅谈MSF渗透测试 – 作者:cmdgaga

在渗透过程中,MSF漏洞利用神器是不可或缺的。更何况它是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击...
admin的头像-安全小百科admin3年前
0140
多方安全计算热点:隐私保护集合求交技术(PSI)分析研究报告 - 作者:百度安全实验室-安全小百科

多方安全计算热点:隐私保护集合求交技术(PSI)分析研究报告 – 作者:百度安全实验室

【本报告由百度安全实验室与上海交通大学LATTICE 实验室联合完成,转载请注明出处】隐私保护集合交集(Private Set Intersection, PSI) 计算属于安全多方计算领域的特定应用问题,不仅具有重要的...
admin的头像-安全小百科admin3年前
0130
SecWiki周刊(第285期) - 作者:SecWiki-安全小百科

SecWiki周刊(第285期) – 作者:SecWiki

安全资讯[观点]  网络安全“圣地”之行https://mp.weixin.qq.com/s/xxU0R5eVcP_42VVd2DQeXQ安全技术[编程技术]  教会微信:突破文件发送100M限制https://mp.weixin.qq.com/s/WfYJDY9OymRTig...
admin的头像-安全小百科admin3年前
070
Cotopaxi:使用指定IoT网络协议对IoT设备进行安全测试 - 作者:secist-安全小百科

Cotopaxi:使用指定IoT网络协议对IoT设备进行安全测试 – 作者:secist

cotopaxi是用于IoT设备安全测试的工具集。你可以指定IoT网络协议(如CoAP,DTLS,HTCPCP,mDNS,MQTT,SSDP)进行测试。安装只需从git克隆代码即可:https://github.com/Samsung/cotopaxi要求目...
admin的头像-安全小百科admin3年前
0120