长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

30

产品

10

厂商

0

领域

0

文章

20

关联搜索

开源

渗透测试

红队

信息收集

漏洞扫描

文章
[漏洞预警]IM某信内置浏览器 1 click RCE 灭火团队已复现
admin

[漏洞预警]IM某信内置浏览器 1 click RCE 灭火团队已复现

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

110人阅读

2024-08-23

文章
从Spring Boot FatJar文件写漏洞的一次实践 - admin-神风
博客园 - admin-神风

前言 今天在landgrey师傅的博客上看到一篇将Spring Boot FatJar任意写目录漏洞如何来GetShell的方法,因为在Spring Boot中处理逻辑的控制层Controller是通过注解等方式来添加进Spring容器中,已经摒弃了JSP的方式。这样的方式导致JSP就算上传在网站目

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

157人阅读

2024-07-19

文章
从Leetcode的回文子串中学习动态规划和中心扩散法 - admin-神风
博客园 - admin-神风

动态规划和中心扩散法的学习 例题来自LeetCode的第五题--求最长的回文子串 题目:给你一个字符串s,找到s中最长的回文子串。 示例: 输入:s="babad" 输出:"bab" or "aba" 输入:s="cbbd" 输出:"bb" 常规解题 我之前的思路就是遍历字符串,然后反转字符串看看是

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

145人阅读

2024-07-19

文章
RMI和JNDI反序列化知识点回顾 - admin-神风
博客园 - admin-神风

RMI介绍 RMI (Remote Method Invocation) 远程方法调用,就是可以使远程函数调用本地函数一样方便,因此这种设计很容易和RPC(Remote Procedure Calls)搞混。区别就在于RMI是Java中的远程方法调用,传递的是一个完整的对象,对象中又包含了需要的参数

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

142人阅读

2024-07-19

文章
V2Board Admin.php 越权访问漏洞
PeiQi文库

V2Board Admin.php 越权访问漏洞

149人阅读

2024-07-13

文章
Zip Slip漏洞审计实战 - admin-神风
博客园 - admin-神风

前言 最近看到许少的推有说到Zip Slip这个漏洞导致的RCE,其实我在代码审计的时候确实发现有不少功能模块都是使用ZIP来解压,其实还是在真实系统中经常见到的。 于是想着好久没有写过博客了,想借着这次机会更新一下吧,免得读者以为我在偷懒没学习了~ Zip Slip是什么漏洞 Zip Slip是一

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

189人阅读

2024-07-19

文章
Apache Commons Text远程代码执行漏洞(CVE-2022-42889)分析 - admin-神风
博客园 - admin-神风

漏洞介绍 根据apache官方给出的说明介绍到Apache Commons Text执行变量插值,允许动态评估和扩展属性的一款工具包,插值的标准格式是"${prefix:name}",其中"prefix"是用于定位org.apache.commons.text.lookup类,执行插值的是Strin

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

158人阅读

2024-07-19

文章
Protobuf API安全测试启示 - admin-神风
博客园 - admin-神风

ProtoBuf介绍 protocol buffers 是一种语言无关、平台无关、可扩展的序列化结构数据的方法,它可用于(数据)通信协议、数据存储等。 Protocol Buffers 是一种灵活,高效,自动化机制的结构数据序列化方法-可类比 XML,但是比 XML 更小(3 ~ 10倍)、更快(2

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

195人阅读

2024-07-19

文章
浅谈CTF中Pycode字节码逆向 - admin-神风
博客园 - admin-神风

一、题目原题 题目给出一个python汇编文件和一个输出文件,要求逆向出程序中的flag值 3 0 LOAD_CONST 1 ('XXXXXX') //This is flag,try to figure it out ! Don't forget to fill it in flag{} ! 2

文章关联图片
预览

173人阅读

2024-07-19

文章
浅析DevOps中结合IAST的落地介绍 - admin-神风
博客园 - admin-神风

前言 这篇博客打算重点介绍一下IAST相关的内容,以及IAST如何在DevSecOps中的CI/CD中的结合。做一期大杂烩,同时也是对我这半年多来的实习一次技术总结。 大致需要了解的内容为: CI/CD的介绍 DevOps的介绍 IAST的介绍 在Jenkins流水线引入IAST CI/CD的介绍

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

194人阅读

2024-07-19

文章
SpringCloud Function SPEL漏洞分析 - admin-神风
博客园 - admin-神风

一、漏洞概述 今早看到绿盟发的一条关于Spring Cloud的Function组件存在SPEL表达式漏洞,就借此机会深入分析一下Function组件漏洞的形成过程,从官网上看到的内容发现这是一个从请求头注入进SPEL表达式的RCE漏洞。 “由于Spring Cloud Function中Routi

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

147人阅读

2024-07-19

文章
用CLR Profiler探测器插桩ASP.NET程序获取管理员账号密码 - admin-神风
博客园 - admin-神风

一、前言 在之前某次渗透测试中,发现一个ASP.NET的站点,通过数据库权限提权拿下系统之后发现站点的密码是经过几次编码和不可逆加密算法存储的。导致无法通过管理员的账号密码登录系统(因为当时是个比较重要的系统,因此需要账号密码来登录后台),因此最后的解决办法就是通过加密算法生成一个新的密码,再写入数

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

146人阅读

2024-07-19

文章
瞒天过海计之Tomcat隐藏内存马 - admin-神风
博客园 - admin-神风

“备周则意怠;常见则不疑。阴在阳之内,不在阳之对。” 《三十六计·瞒天过海》 0x00 前言 关于这篇文章其实源自逛先知的一次经历,看到@4ra1n师傅写的一篇《从一个被Tomcat拒绝的漏洞到特殊内存马》,原文链接是:https://xz.aliyun.com/t/10577。看完之后顿时就提起了

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

143人阅读

2024-07-19

文章
从SpringInspector源码视角深入浅出静态代码分析技术 - admin-神风
博客园 - admin-神风

本篇文章10549个词,预计阅读时长30分钟。 假设本文的读者已经有相关SpringBoot、字节码开发经验。 分析原理 市面上目前的主流白盒检测引擎估计就分为两者(之前是由正则和AST语法分析占据的),一种是基于字节码的堆栈模拟检测,另一种就是通过CPG分析技术来检测产出漏洞。而我们介绍的Spri

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

157人阅读

2024-07-19

文章
RASP的安全攻防研究实践 - admin-神风
博客园 - admin-神风

本文在2022-09-18首次投稿于凌日实验室,原文链接:https://mp.weixin.qq.com/s/uboamTu5LinvFcDktmL3Xw 前言 前段时间研究了以下JRASP的代码,在研究过程中看到了2022年Kcon会议上徐元振(pyn3rd)、黄雨喆(Glassy)两位安全研究

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

180人阅读

2024-07-19

文章
针对ASP.NET MVC程序的CLR Profiler后门程序编写 - admin-神风
博客园 - admin-神风

一、文章前述 关于CLR Profiler的基础部分我上篇文章已经讲过了,具体可以去看看 https://www.cnblogs.com/wh4am1/p/15143698.html 直接进入正文部分 二、重写MSIL部分 这次爬坑也挺久的,请教了公司的同事,最后经过多次调试之后总算把demo做出来

文章关联图片
预览

153人阅读

2024-07-19

文章
Shiro(CVE-2020-17523)权限绕过分析 - admin-神风
博客园 - admin-神风

一、前言 Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序。 当使用Spring配置Shiro的Filter时候,就有可能导致权限绕过的

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

173人阅读

2024-07-19

文章
记录一次SSM搭建过程(方便日后复制粘贴) - admin-神风
博客园 - admin-神风

一、配置Spring所需依赖 pom.xml项目中添加如下依赖 <?xml version="1.0" encoding="UTF-8"?> <project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

142人阅读

2024-07-19

文章
CVE-2022-22947 Spring Cloud Gateway漏洞浅析 - admin-神风
博客园 - admin-神风

创建SpringCloud Gateway项目 这里我使用IDEA开发工具创建SpringCloud Gateway项目,来复现本次的漏洞。 首先新建一个项目,选中Spring Initializr并点击下一步 之后在选择依赖的时候选择Spring Cloud Routing -> Gateway和

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

187人阅读

2024-07-19

文章
使用Graalvm加载Shellcode - admin-神风
博客园 - admin-神风

Graalvm介绍 介绍Graalvm之前,首先就要了解Java编译的JIT和AOT是什么 JIT(Just-in-Time,即时编译)和AOT(Ahead-of-Time,预编译),就像Java常见的是需要什么类,就加载进来编译并解析。而现随着云计算的发展,很多微服务架构都需要提前通过编译转换成原

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

133人阅读

2024-07-19

产品logo
产品
CDK

264

0

使 K8s、Docker 和 Containerd 的安全测试更容易。

#K8S#Docker#容器安全#开源
产品logo
产品
ENScan_GO

412

0

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。

#红队#信息收集#渗透测试#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
巡风

1.1k

0

巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。

#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览
产品logo
产品
Teleport

795

0

Teleport是一款简单易用的开源堡垒机系统,具有小巧、易用的特点,支持 RDP/SSH/SFTP/Telnet 协议的远程连接和审计管理。

#堡垒机#运维审计#运维审计系统#运维审计平台#开源
产品关联图片
预览
产品关联图片
预览
产品logo
产品
fscan

312

0

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。

#端口扫描#漏洞扫描#指纹识别#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
maltrail

417

0

Maltrail一款功能强大且完全免费的开源恶意流量监测工具,它通过整合公开黑名单、反病毒软件报告及用户自定义特征,高效识别恶意流量。

#恶意流量监测#反病毒#威胁情报#TIP
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
BunkerWeb

1.7k

0

基于 Nginx 的开源 WAF,让 Web 服务自带安全能力

#开源#WAF
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
authelia

276

0

适用于 Web 应用的单点登录多因素门户

#身份认证#身份网管#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
AppInfoScanner

229

0

一款适用于以HW行动/红队/渗透测试团队为场景的移动端信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出。

#开源#信息收集#红队#渗透测试
产品logo
产品
CyberChef

259

0

CyberChef 是一款简单直观的 Web 应用,可在 Web 浏览器中执行各种「网络」操作。这些操作包括 XOR 和 Base64 等简单编码、AES、DES 和 Blowfish 等更复杂的加密、创建二进制和十六进制转储、压缩和解压缩数据、计算哈希值和校验和、IPv6 和 X.509 解析、更改字符编码等等。

#工具箱#开源#编解码#加解密