Java安全之CC4链分析
点击蓝字 关注我们Java安全之CC4链分析本文将剖析CC4利用链的构造逻辑。其实,CC4攻击载荷实质上采用了CC2的动态调用机制,同时,结合CC3基于TemplatesImpl的字节码注入技术,形成
阅读全文点击蓝字 关注我们Java安全之CC4链分析本文将剖析CC4利用链的构造逻辑。其实,CC4攻击载荷实质上采用了CC2的动态调用机制,同时,结合CC3基于TemplatesImpl的字节码注入技术,形成
阅读全文重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!当勒索软件一夜瘫痪企业系统,当数据泄露让巨头损失上亿……你是否想过,自己可以成为那个力挽狂澜的“数字侠客”?无需
阅读全文虽然2024年勒索赎金大幅回落,但2025年勒索软件卷土重来,前两个月活动显著增加。三大勒索软件组织中,BlackLock在2024年第四季度数据泄露帖子增长1425%,有望成为2025年最活跃的勒索
阅读全文0x00 前言一次CTF比赛中遇到一个PHP代码审计题。赛中审计发现存在反序列化函数并以此为出发点开始寻找入口点,未果。赛后整理思路并搭建环境重新审计。0x01 环境搭建操作系统:macOS后端环境:
阅读全文项目简介 📝本项目是一个用于研究XSS漏洞与SSRF漏洞联合攻击及其综合防范机制的实验平台。平台提供了独立的XSS攻击、SSRF攻击测试环境,以及两种漏洞的联合攻击测试环境,同时实现了相应的防护机制。
阅读全文3月7日,星期五,您好!中科汇能与您分享信息安全快讯:01合规压力过大,金融机构敦促CISA修订网络事件报告规则美国多家金融机构敦促网络安全与基础设施安全局(CISA)撤回一项拟议规则,该规则将要求关
阅读全文2025.02.28~03.06 攻击团伙情报Patchwork组织针对中国的网络攻势研究肚脑虫(APT-Q-38)利用PDF文档诱饵的攻击活动分析Operation sea elephant:彷徨在
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文FBI特工:黑客组织命名混乱加大执法难度FBI特工最近在一次演讲中提到,黑客组织命名乱七八糟,加上他们还专门研究执法部门的调查方法,这让抓人变得更难了。不仅如此,各个执法机构和地区之间还互相较劲,这也
阅读全文一漏洞概述漏洞类型任意代码执行漏洞等级高危漏洞编号CVE-2025-25012漏洞评分9.9利用复杂度低影响版本versions >= 8.15.0 and < 8.17.3利用方式远程POC/EXP
阅读全文NEWS3月6日,由浙江省经济和信息化厅、浙江省数据局主办,杭州市经济和信息化局、杭州市数据资源局、上城区人民政府、浙江省数字经济发展中心、浙江省智慧城市促进会承办的2025年浙江省“十链百场万企”系
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文TPCTF 2025竞赛详情本届TPCTF由XCTF国际联赛合作单位清华大学Redbud战队及北京大学pkucc战队组织,由赛宁网安提供技术支持。作为第九届XCTF国际联赛的分站赛,本次比赛将采用在线
阅读全文APT攻击Larva-24005黑客组织针对日本与韩国发动钓鱼邮件攻击活动Lotus Blossom组织使用Sagerunex木马变种发动多行业攻击活动攻击活动俄罗斯电信巨头Beeline遭DDoS攻
阅读全文在渗透测试与权限维持的场景中,攻击者通常会利用任务计划来创建持久化后门,以确保恶意代码在系统重启后仍能自动执行。然而,常规的任务计划项可能会被安全工具检测到,因此攻击者需要隐匿任务计划,以规避安全监控
阅读全文01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依
阅读全文MachineKeys 负责加密和解密敏感数据,确保服务器端的安全性。然而,一旦这些密钥被泄露,攻击者便可解密受保护的数据,并可能用 ViewState 反序列化漏洞执行恶意代码。Sharp4DotN
阅读全文工具介绍存储桶相关配置检测自动化,访问目标网站将会自动检测,如:访问的网站引用存储桶上的静态资源,就会触发检测逻辑,将指纹识别方式修改了下,通过server头及域名中的一个方式进行判断,另外由于敏感信
阅读全文传统恶意软件通过电子邮件福建、恶意网站等途径传播,而开源供应链恶意软件则伪装成合法的开源软件组件进行传播。开源供应链恶意软件有三个典型特征:故意插入:故意上传到开源存储库中用于实现恶意目的。瞄准开发者
阅读全文“马来西亚,一个网络安全新星的崛起”随着数字化浪潮席卷全球,网络安全已成为各国政府和企业关注的焦点。马来西亚,作为东南亚地区的重要国家,正积极拥抱这一挑战,并致力于成为网络安全领域的领导者。近日,由马
阅读全文开发网络安全产品很难。很多公司都想先试后买,但把公司的敏感数据交给一家小型初创公司,很多人都不愿意冒这个险。此外,网络安全产品的销售通常是倒过来的(即先大到小),企业才是最大的买家,因此,对于在当今
阅读全文中国企业出海热潮与潜藏危机在全球化的浪潮中,中国企业出海的步伐愈发坚定且迅速。据商务部、外汇局统计,2024 年 1-6 月,我国全行业对外直接投资 6060.7 亿元人民币,同比增长 16.1% 。
阅读全文随着地缘冲突和网络攻击的不断升级,网络安全科技已成为全球关注的焦点。在这个关键时刻,2025 GISEC Global ,作为中东地区最大的网络安全专业峰会,即将再次拉开帷幕,为网络安全领域的顶尖专家
阅读全文2025 年,马来西亚将担任东盟主席,这为其国家网络安全局(NACSA) 在东盟层面推进其愿景提供了战略机遇。CYDES 是 NACSA 展示其倡议、促进区域合作并在东盟社区中确立其网络安全领导者地位
阅读全文WebRTC(Web Real-Time Communication)是一种开放标准的实时通信技术,旨在通过Web浏览器在不需要安装插件或第三方应用程序的情况下,实现浏览器之间的音频、视频和数
阅读全文当2025的阳光爬上机房的玻璃窗,攻击者的漏洞同样追着光登场。微步情报局从漏洞活跃程度、利用难易度、影响面、实网攻击行为情况等多个维度,梳理出2025年80+最需要各位师傅关注的高危漏洞,涵盖应用系统
阅读全文师兄,我的毕业论文不知道怎么写,感觉今年要延毕了我投SCI已经五六次了,不是直接拒稿,就是反复修改后依然拒稿,整个人都麻了身边的同学都发了两篇二区了,我还在对着空白文档发呆我单位晋升需要有3篇SCI中
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文