AspectJWeaver反序列化利用链前言aspectjweaver中有一个SimpleCache类,SimpleCache类中的内部类StoreableCachingMap是一个继承HashMap...
移动端APP防抓包
App防抓包之VPN网络检测Android应用如何防止抓包Android APP防作弊SDK解决方案App防网络请求被代理抓包的完整解决思路或方法APP防抓包方案(1).关闭代理(2).设置配置文件(...
Android系统开机过程解析
对于任何操作系统来讲,开机时间的优化都是一个很关键的工作。如果用户每次启动设备都需要等待很长的时间,那么其用户体验是很差的。本文从Android12出发,分以下三部分阐述Android系统的开机优化:...
win-pwn初探(二)
上一节笔者学习了winpwn的用法,以及最基础的栈溢出利用用法和win pwn的保护机制的意思,这一节笔者学习了利用pwntools编写exp以及调试程序,也学习了ret2dll的利用手法之前的文章链...
已存在组件的功能安全评估
在安全系统的设计中,有些情况下会选取既往项目开发的、商业购买或开源的软件或硬件作为安全系统的一部分,这种类型的组件不是依据功能安全标准进行开发的,缺乏按照安全生命周期V模型的过程证据,存在系统性失效和...
网络安全事件应急响应
网络安全资料列表 网络安全资料列表原文始发于微信公众号(计算机与网络安全):网络安全事件应急响应
量子保密通信网络及应用
微信公众号:计算机与网络安全▼量子保密通信网络及应用▼(全文略)本书主要从工程角度,系统地介绍了量子保密通信的工作原理、关键技术、组网架构、应用场景等,并对产业发展的现状进行分析,给出了量子保密通信的...
盘点2022
转眼,2022就要过去了。倒是应了那句老话:“人生天地之间,若白驹过隙,忽然而已。”致敬你们,每一份不被人看见的努力,都彰显人生意义!2022年是不平凡的一年,...
Pikachu靶场-File Inclusion
6.File Inclusion1.File Inclusion(文件包含漏洞)概述File Inclusion(文件包含漏洞)概述文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其...
Pikachu靶场-RCE
5.RCE1.RCE(remote commandcode execute)概述RCE(remote command/code execute)概述RCE漏洞,可以让攻击者直接向后台服务器远程注入操作...
【处置手册】Exchange Server OWASSRF漏洞(CVE-2022-41080/CVE-2022-41082)
通告编号:NS-2022-00342022-12-29TAG:Exchange Server、OWA、任意代码执行、SSRF漏洞危害:攻击者利用此漏洞可实现任意命令执行版本:1.01漏洞概述近日,绿盟...
CYEt预计2023年将发生更大规模的网络安全攻击事件
2022年第三季度,全球网络攻击数量增长了28%。尽管企业已经花费了大量时间和金钱去制定应对策略,政府与私营部门都采取了进一步措施去维护网络安全环境,但未来无疑也将充满攻击和风险。尤其是,网络罪犯和受...
26643