安全闲碎

安全学术导航站开测

学术研究涉及到各种技术,资源及工具的学习及整合,对于广大刚入门的安全研究人员不是很友好。为了能够帮助安全人员节省时间和提升效率,安全学术圈特此建设了[安全学术圈导航站],通过提供学术研究过程中的在线工...
阅读全文
安全工具

Jerbrains 道高一尺,魔高万丈

上来先说点题外话,很多人留言开源项目IDE Eval Resetter不好用了。于是我去测试了一下,得出了个结论:2021.2.2及以下版本很好用;2021.3以下(不含)堪堪能用,需要配合一些手法;...
阅读全文
安全文章

SpringBoot相关漏洞复现 | SEC-GXX

本文主要是参考各路前辈的文章进行的复现,因此部分区域会因为原理不明出现复制粘贴的情况,因此本文会把参考链接方面前面参考链接:1、https://github.com/mpgn/Spring-Boot-...
阅读全文
SecIN安全技术社区

dirty cow分析

说明 比较老的一个漏洞,但是对新手来说还是很有分析价值,在这里分析了一下把主要逻辑做成了图的形式方便理解。 参考自 https://www.anquanke.com/post/id/84784 htt...
阅读全文