Weblogic RMI 与 T3 初探
关于 Weblogic RMI 与 T3 的一些探索 前言最近打算看看 weblogic 的漏洞,于是在网上搜集相关的资料,其中 T3 协议的反序列化漏洞占据了 weblogic 漏洞历史浓墨重彩的一部分。搜着搜着发现了一个问题,漏洞本身是
关于 Weblogic RMI 与 T3 的一些探索 前言最近打算看看 weblogic 的漏洞,于是在网上搜集相关的资料,其中 T3 协议的反序列化漏洞占据了 weblogic 漏洞历史浓墨重彩的一部分。搜着搜着发现了一个问题,漏洞本身是
觉醒 全文约6千字 2图本文的重点是讨论产品与服务的关系。产品与服务一直在纠缠之中,既是一对恋人,又是一对冤家。为此,我们将会讲述一个故事和一个模型。一个故事:产品与服务之间有可能产生恶性循环,一个知名案例就是FireEye(硬件大师)和M
有流量的地方就有作弊,渠道可以通过批量机器或模拟器模拟下载,以及通过人工或者技术手段修改设备信息、破解反作弊SDK方式发送虚拟信息、模拟下载激活APP等等 目录:一、概述1.1、风控概述1.2、工作流程二、整体框架三、初始化逻辑四、环境检测
本文旨在对2022年全球区块链行业的市场变化情况、融资状况、未来发展方向等做出大致的展现与比对。 ⬆️全文思维导图文章旨在对2022年全球区块链行业的市场变化情况、融资状况、未来发展方向等做出大致的展现与比对。由于篇幅较长,分上下两篇发布。
本文旨在对2022年全球区块链行业的市场变化情况、融资状况、未来发展方向等做出大致的展现与比对。 ⬆️全文思维导图文章旨在对2022年全球区块链行业的市场变化情况、融资状况、未来发展方向等做出大致的展现与比对。由于篇幅较长,分上下两篇发布。
反方视角 全文约6千字如果想知道美国如何看待ZG的网络空间能力,最佳资料当属2022年11月美国国会下属机构美中经济和安全审查委员会发布的《致国会2022年度报告》。该报告接近800页,其中有一节(第3章第2节)《ZG的网络(Cyber )
平安银行安全团队致力于保障亿万用户的信息安全,共建金融行业的安全生态环境。我们在这里,期待你的加入! 平安银行是一家全国性股份制商业银行(SZ000001),其前身深圳发展银行是中国内地首家公开上市的全国性股份制银行。截至2022年6月末,
代码安全只是表面,核心是帮助客户满足业务不被阻断、关键数据资产不被窃取的安全需求。因为加固自身不创造价值,加固的价值必须和公司业务挂钩,来间接体现。通过安全体系建立为业务服务保障,增加收益与减少了资损率。 目录一、前言二、加固整体构架三、壳
祝大家新年快乐。新的一年,希望大家继续交流安全技术,一起进步🎉。 阅读原文 跳转微信打开
PeckShield「派盾」发布2022年度 Web3 行业安全报告,年度关键词:「透明」、「合规」、「安全」。 关注我们回复“报告”获取完整报告扫码加入 PeckShield 社群微信公众号 | PeckShieldTwitter | @
数字化时代科技安全风险治理面临巨大挑战,安全团队需要思考从运动式检查转为长效化管控。 "本文从数字化风险和安全能力建设的角度,分析了当前数字化时代科技安全风险治理面临的挑战,并提出一套以安全为核心的风险治理方法,用以治理和管控各类应
前言记录Weblogic漏洞分析过程,参考了很多师傅的分析文章,链接放在后记中。正文环境搭建搭建环境参考:https://github.com/QAX-A-Team/WeblogicEnvironment将对应版本的JDK与Weblogic
0x1 羊了拼羊签到题。js代码搜索ctf找到flag0x2 Evil Mysql ServerMysql恶意服务器读取文件的漏洞。可构建一个恶意的myql服务器读取靶机上的/flag文件。在github找到注册恶意mysql服务器的脚本,
(难得社招,开放时间很短,优秀的话校招生也可以。)团队介绍阿里安全是阿里巴巴集团安全部的简称。自 2009 年成立以来,阿里安全始终坚持打造创新的安全技术能力和世界一流的安全风险防御体系, 保护阿里巴巴消费者和生态伙伴的安全。经过十多年发展
本文是笔者2022年对于网安行业的一些思考和总结,从云原生攻防到蓝军价值思考,从DevSecOps到BIS网络安全条目解读再到态势感知体系运作。 回顾2022年的自己,不是在居家观察就是在居家观察的路上,核酸的次数也达到了历史新高,这一年非