【安全头条】根据新的欧盟立法,谷歌、Meta和其他公司将不得不解释他们的算法 28 Apr, 2022 行业新闻 1、根据新的欧盟立法谷歌、Meta和其他公司将不得不解释他们的算法欧盟已经就另一项雄心勃勃的立法达成一致,以监管网络世界。周六清晨,经过数小时的谈判,欧盟就《数字服务法》(D... Read More
Normalize导致的WAF安全性研究 28 Apr, 2022 行业新闻 1、Normalize概述在上一篇文章中,我们简要描述了WAF检测的流程,详述了通过编码方式绕过WAF的思路。传送门:http://192.168.6.183/test/sqli.php?&id=@`/*`%20union%20select%20... Read More
PHP反序列化及绕过 28 Apr, 2022 行业新闻 最简单的反序列化?php require_once('flag.php'); highlight_file(__FILE__); classA{ private$user = 'test'; function__destruct(){ if($this->user == 'adm... Read More
渗透工程师常用命令速查手册 28 Apr, 2022 行业新闻 系统信息arch #显示机器的处理器架构(1) uname -m #显示机器的处理器架构(2) uname -r #显示正在使用的内核版本 dmidecode -q #显示硬件系统部件 - (SMBIO... Read More
ICMP隧道攻击 28 Apr, 2022 行业新闻 ICMP隧道攻击ICMP隧道模式简介ICMP一般用于检测网络的可通性, 所以一般在防火墙设备上都不会用策略去禁止它(ping),这也就使得了有很大的可能性去使用ICMP隧道进行相应的攻... Read More
注意 | Apache Doris硬编码漏洞 28 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述Apache Doris是一个现代化的MPP分析型数据库产品。仅需亚秒级响应时间即可获得查询结果,有效地支持... Read More