最新文章

WebLogic 远程代码执行漏洞分析

WebLogic 远程代码执行漏洞分析

VLab安全实验室是墨云科技旗下的安全研究团队,专注于漏洞挖掘,红蓝对抗,APT攻防,前瞻性安全技术预研等方向。 VLab-实验室Weblogic最近的补丁日更新了多个远程代码执行漏洞,笔者对比最新的补丁发现黑名单列表中新增了“com.fa

· 网络安全 · 2023-10-27 7 阅读
短信轰炸问题

短信轰炸问题

相信每个渗透测试工程师在工作中会常常挖掘到短信轰炸漏洞,同时在测试过程中也会遇到一个疑问,一是如何设置短信发送数量的阈值,二是如何设置时间的阈值,简而言之,在多长时间内发送多少条短信才能认定是短信轰炸漏洞。 一、漏洞原理 在绝大部分网站中,

· 网络安全 · 2023-10-26 7 阅读
As-Exploits 1.5更新

As-Exploits 1.5更新

更新日志新增支持jspjs/aspxcsharp类型除内存马/内存马管理模块以外,均支持Tomcat10内存 更新日志新增支持jspjs/aspxcsharp类型除内存马/内存马管理模块以外,均支持Tomcat10内存马注入模块更新:Fil

· 网络安全 · 2023-10-21 7 阅读
10月安全招聘-中国电信&观安信息

10月安全招聘-中国电信&观安信息

中国电信招聘攻防专家&工具研发,观安信息招聘产品&安全研发&Java后端,等你来~ “天翼安全科技有限公司(中国电信安全公司,简称“电信安全”)是中国电信集团开展网络安全业务的科技型、平台型专业公司,依靠中国电信云网资源禀赋,始终以科技创新

· 网络安全 · 2023-10-14 8 阅读
苹果cms后台特定情况getshell

苹果cms后台特定情况getshell

苹果cms后台特定情况getshell 0x01 关于苹果cms苹果CMS是一款功能丰富、易于扩展、轻量高效、安全可靠、易于使用、多样化模板、社区活跃、开源免费的内容管理系统。不论是个人博客、企业网站还是电商平台,都可以使用苹果CMS快速搭

· 网络安全 · 2023-10-13 7 阅读
对冰蝎4的魔改

对冰蝎4的魔改

对冰蝎4的魔改 0x01 为什么要改冰蝎在每一次的渗透当中,都会遇见很多问题,比如一个工具需要java的一个低版本,另外一个又需要高版本,是可以在一个系统一个系统中存在多个java,但太麻烦,所以我就想在一个工具当中嵌入多个工具,套娃,然后

· 网络安全 · 2023-10-12 7 阅读
JRASP在「新点软件」万级别⼤规模落地实践

JRASP在「新点软件」万级别⼤规模落地实践

国泰新点软件公司围绕智慧招采、智慧政务、数字建筑三大核心业务领域,为各级政府部门、大型集团企业及相关行业单位 国泰新点软件公司围绕智慧招采、智慧政务、数字建筑三大核心业务领域,为各级政府部门、大型集团企业及相关行业单位提供从规划咨询、软件开

· 网络安全 · 2023-10-07 8 阅读
假期闲着无聊翻了下 conf 代码,发现了一个 jndi 注入,可惜新版本修了,次新版应该可以打。位置还在用户宏编辑处,触发方式和之前一样,gadgets 也齐全[困]

假期闲着无聊翻了下 conf 代码,发现了一个 jndi 注入,可惜新版本修了,次新版应该可以打。位置还在用户宏编辑处,触发方式和之前一样,gadgets 也齐全[困]

假期闲着无聊翻了下 conf 代码,发现了一个 jndi 注入,可惜新版本修了,次新版应该可以打。位置还在用户宏编辑处,触发方式和之前一样,gadgets 也齐全[困] MBHC 跳转微信打开

· 网络安全 · 2023-10-06 5 阅读