SnakeYaml反序列化分析
前言偶然间看到SnakeYaml的资料感觉挺有意思,发现SnakeYaml也存在反序列化利用的问题 0x00 前言偶然间看到SnakeYaml的资料感觉挺有意思,发现SnakeYaml也存在反序列化利用的问题。借此来分析一波。0x01 Sn
前言偶然间看到SnakeYaml的资料感觉挺有意思,发现SnakeYaml也存在反序列化利用的问题 0x00 前言偶然间看到SnakeYaml的资料感觉挺有意思,发现SnakeYaml也存在反序列化利用的问题。借此来分析一波。0x01 Sn
月20日,DEF CON CHINA Party ,期待我们的相聚! Signal Captured!Signal Captured!Signal Captured!2021年3月20日,DEF CON CHINA Party is Com
lnerability Management就像淘金,攻击者要在扫描报告众多的漏洞中淘出一击即中的金子,防守方要在里面淘出一堆正中要害的。且看小而美的创业公司如何在这个细分领域淘金。 漏洞管理Vulnerability Management
身说法 又到了每年跳槽最热的时候,此时如何选择一家公司就变得尤为重要,也许今天就是你改变人生的一个关键决策期。人生总在不断的进行选择,有些选择大有些选择小,大的选择错了小的对了也没什么用,毫无疑问选公司肯定是大选择,选对了会让我们接下来几年
跳转微信打开
1(Shathak)黑客组织于2019年2月出现,起初重点针对母语为英语的受害者,向其传播Ursnif(Gozi / Gozi-ISFB)银行木马.2019年底,研究人员观察到Valak和IcedID木马,经常作为第二阶段恶意软件被检测到,
是 欢迎光临鲸落的杂货铺原文首发于安全客 - 安全资讯平台https://www.anquanke.com/post/id/230238(图自喜欢的古风插画家:微博@伊吹鸡腿子 )声明 由于传播或利用此文所提供的信息而造成的任何直接或者间接
开发中,反射型DLL和shellcode注入仍然是最大的威胁,因为其执行仅在内存中进行,且不会把任何内容拖放到磁盘上。但是,大多数offsec工具只有在初始访问或利用易受攻击的服务和进程时,才会注入shellcode。后渗透利用的攻击者通常
win7 x86一、 概要前面的文章写了,要实现一个exploit的编写,分析的方向就要放在漏洞点 环境: win7 x86一、 概要前面的文章写了,要实现一个exploit的编写,分析的方向就要放在漏洞点的下半部分,本文写的是通过IOCL
导致win10蓝屏? chrome:不是我的锅! 今天看到有人说chrome访问一个设备路径导致win10蓝屏,一搜帖子还挺多的。作为win内核研究人员,对此非常感兴趣。赶紧打开虚拟机,装上chrome,测试一把。果然蓝了。分析挂上Wind
概述 1.CVE-2018-8120 是通过一个空指针解引用达到任意读写的漏洞。其实个人感觉单凭空指针 一、 概述 1.CVE-2018-8120 是通过一个空指针解引用达到任意读写的漏洞。其实个人感觉单凭空指针 解引用的危害就是 BSOD
事情还是别潜意思觉得~~ 起因今天关注到看雪一篇帖子《关于QQ读取Chrome历史记录的澄清》访问量突然爆发,貌似引起了很大的震动。帖子内容大致是,作者看到v2ex一篇帖子《QQ 正在尝试读取你的浏览记录》说QQ后台尝试读取你的浏览器历史记
对CobaltStrike Beacon的一个简单分析... 背景2020年年底的时候,看到有人在传cs4.2,于是顺便保存了一份。然后一拖就到了今天才打开,关于CobaltStrike外层木马的分析网上已经有很多,但是内层的payload
烫,晒过月与太阳,随风自生自长” 欢迎光临鲸落的杂货铺原文首发于安全客 - 安全资讯平台https://www.anquanke.com/post/id/226769(图自喜欢的古风插画家:微博@伊吹鸡腿子 )背景: 基于现阶段红蓝对抗强度
是安全的因,也是安全的果,解决了人的问题就解决了安全的问题。 近几年,“零信任”成为了安全圈里的热词,各种安全会议、安全论坛上总有业内专家分享自己的零信任心得,安全厂商们也陆陆续续把自己的产品或方案上打上了“零信任”的标签,还有些厂商按照业