还能这样执行命令?命令执行绕过及防护规则研究 21 Dec, 2021 行业新闻 一、引言我是渗透工程师->很多小伙伴在做攻防实战时发现有时在命令执行的payload中穿插单双引号命令也能执行成功,有时却又不行。那么到底在什么条件下用什么样的方式能实现... Read More
Java安全之Dubbo反序列化漏洞分析 21 Dec, 2021 行业新闻 0x00 前言 最近天气冷,懒癌又犯了,加上各种项目使得本篇文断断续续。 0x01 Dubbo 概述 Dubbo是阿里巴巴开源的基于 Java 的高性能 RPC(一种远程调用) 分布式服务框架(SOA... Read More
攻击技术研判|在野宏文档攻击的反沙箱与针对性持久化技术赏析 21 Dec, 2021 行业新闻 情报背景近期,卡巴斯基安全团队捕获了一个具有信息搜集和命令执行功能的MS Excel 4.0宏样本。攻击者对执行环境进行了充分的信息收集,保证执行环境安全之外,还针对环境中不同的... Read More
《Chrome V8 源码》36. String.prototype.concat 源码分析 21 Dec, 2021 行业新闻 1 介绍 字符串是 JavaScript 中的重要数据类型,其重要性不仅体现在字符串是应用最多最广泛的数据类型,更体现在V8中使用了大量的技术手段来修饰和优化字符串的操作。接下... Read More
java自动化审计 21 Dec, 2021 行业新闻 java自动化审计codeqlCodeQL是一个免费开源的代码语义分析引擎(GitHub购买之后的开源项目),其利用QL语言对代码、执行流程等进行“查询”,以此实现对代码的安全性白盒审计,进行漏... Read More
数据恢复方案:后缀.[ideapad@privatemail.com].mkp勒索病毒解密 20 Dec, 2021 行业新闻 1.后缀[ideapad@privatemail.com].mkp勒索病毒介绍后缀.[ideapad@privatemail.com].mkp 勒索病毒是Makop的新变种。它通过加密数据(锁定文件)和要求支付解密费用来运作。文件... Read More