长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

20

产品

0

厂商

0

领域

0

文章

20

关联搜索

文章
云主机AK SK泄露挖掘
玄知安全实验室

AK/SK(Access Key ID/Secret Access Key)即访问密钥,包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,公有云通过AK识别用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。简单来说,云AK/SK是用于生成用户跟云平台的API通信的访问凭据。其中SK是必须要保密的,不能通过任何途径泄露,否则就会产生安全问题。

190人阅读

2024-02-23

文章
演练学习笔记之ruoyi
玄知安全实验室

本文仅用于参考和学习交流,对于使用本文所提供的信息所造成的任何直接或间接的后果和损失,使用者需自行承担责任。本文的作者以及本公众号团队对此不承担任何责任。请在使用本文内容时谨慎评估风险并做出独立判断。谢谢!

183人阅读

2024-02-26

文章
记某次HVV:通过windows特性获取内网权限
玄知安全实验室

前段时间参加了某地HVV行动,取得了不错的成绩,故开篇记录一下在HVV中遇到的一些好的思路。此篇为HVV合集的第一篇,后续有好的思路会继续分享给大家。

149人阅读

2024-02-28

文章
记某次HVV:通过sql注入打入内网
玄知安全实验室

某次hvv打点遇到的,这里我用靶场作为演示为大家提供一个sqlmap注入后,找网站绝对路径的思路

159人阅读

2024-02-27

文章
漏洞挖掘 | 通过API接口拿到CNVD证书
转载机器人

某公司平台系统存在敏感信息泄露漏洞,由于对swagger-ui未做好访问控制措施,导致攻击者可以通过swagger页面获取网站API信息,进而导致攻击者构造payload对系统API进行攻击。

190人阅读

2024-03-15

文章
自实现Linker加载SO
看雪学苑

看雪论坛作者ID:ngiokweng

283人阅读

2024-07-13

文章
CPU 的“庶民的胜利”
浅黑科技

中国人的“CPU焦虑”与治病良药。

202人阅读

2024-07-13

文章
针对办公应用云凭证攻击的研究及工具化思考
默安玄甲实验室

如何系统地对办公应用云凭证攻击进行高效的后利用?对于这个问题,主要针对实战攻防技术研究的玄甲实验室,在实战面对了多种应用办公云凭证泄露场景后,有了进一步的思考。

156人阅读

2024-07-13

文章
【漏洞通报】ThinkPHP3.2.x RCE漏洞通报
默安玄甲实验室

近日,默安玄甲实验室发现网络上出现针对ThinkPHP3.2的远程代码执行漏洞。随即做出了分析和协助客户响应漏洞,防止在野利用的漏洞造成威胁。

231人阅读

2024-07-13

文章
怀才不遇?正好,默安怀财不遇
默安玄甲实验室

默安玄甲实验室、业务支撑中心招贤!

192人阅读

2024-07-13

文章
​CVE-2021-44707 Adobe Reader越界写漏洞分析与利用
天玄安全实验室

漏洞概述该漏洞为2021年天府杯中使用的Adobe Reader越界写漏洞

172人阅读

2024-07-13

文章
CVE-2021-22600 通过Modprobe_path及USMA进行漏洞利用与分析
天玄安全实验室

本次通过篡改modprobe_path及USMA两种利用方式进行提权

273人阅读

2024-07-13

文章
CVE-2020-9273 ProFTPd RCE漏洞分析与利用
天玄安全实验室

漏洞描述:UAF类型的漏洞,通过伪造pool_rec内存池控制结构,可以篡改函数指针,从而达到任意命令执行。

412人阅读

2024-07-13

文章
CVE-2021-44711 Adobe Reader整数溢出漏洞分析与利用
天玄安全实验室

最近看到一篇CVE-2021-44711 漏洞分析文章,打算从该漏洞开始学习 PDF 类型漏洞的分析与利用,根据文章的分析思路写出 EXP。

246人阅读

2024-07-13

文章
​JBoss \ WildFly remoting3协议反序列化分析
天玄安全实验室

前段时间分析了JBoss 3873和4446端口下的反序列化,受影响的版本最晚已经是2011年发布的

194人阅读

2024-07-13

文章
Spring Framework RCE分析(CVE-2022-22965)
天玄安全实验室

3月29日,Spring Framework 存在远程代码执行漏洞,在 JDK 9 及以上版本环境下,远程攻

179人阅读

2024-07-13

文章
JVM Shellcode注入探索
天玄安全实验室

前言随着RASP技术的发展,普通webshell已经很难有用武之地,甚至是各种内存马也逐渐捉襟见肘

164人阅读

2024-07-13

文章
Chrome Mojo组件的沙箱逃逸漏洞分析
天玄安全实验室

该漏洞为chrom中存在的一个UAF漏洞,此漏洞存在于chromium的Mojo框架中,利用此漏洞可以导致chrome与基于chromium的浏览器沙箱逃逸

293人阅读

2024-07-13

文章
Microsoft Windows提权漏洞(CVE-2022-21882)分析
天玄安全实验室

本文介绍CVE-2022-21882漏洞,以及它如何绕过2021年2月修补的CVE-2021-1732的补丁

422人阅读

2024-07-13

文章
Microsoft Office MSDT远程代码执行漏洞(CVE-2022-30190)分析​
天玄安全实验室

在分析漏洞的过程中,陆陆续续看到许多师傅的分析文章,于是参考之后结合自己的分析总结了一下。

283人阅读

2024-07-13