点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
Aj-report 二次就业
微信公众号:黑伞安全 关注可了解更多的网络安全技术分享。如有问题或建议,请公众号留言; 如果你觉得挖不到src漏洞,希望黑伞安全知识星球对你有帮助,欢迎加入[1] 内容目录 aj-report 二次就...
CNVD漏洞代码审计 | 危险代码与漏洞成因分析
原文转载自Freebuf自己的文章:https://www.freebuf.com/vuls/401042.html 01 前言 之前审了几个oa拿了几张CNVD证书和少许的现金奖励,这边我就根据审计...
华为方舟引擎是干嘛的
其实方舟引擎是一个比较广泛的概念,从华为发布的技术桶来看,方舟引擎是一套对华为软硬件设备的优化技术。 影响嵌入式设备的最大问题——电量消耗 电量消耗快是现代嵌入式电子设备(当前特指手机)最大的问题。方...
金和OA JC6 FreeMarker模板注入漏洞简析
01 分析 开局一张图,CSDN上分享出来的只带POC的文章 漏洞出现在viewConTemplate.action方法中,完整URL为: /jc6/platform/portalwb/portalw...
通过代码审计用友获取CNVD高危证书
文章首发奇安信攻防社区 https://forum.butian.net/share/3058环境搭建版本:用友NC65链接:https://pan.baidu.com/s/10V-1Foq...
【相关分享】Java学习的前置知识
点击蓝字 关注我们 免责声明 由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担...
功能安全入门-SoC设计漫谈
点击上方蓝字谈思实验室获取更多汽车网络安全资讯SoC设计中功能安全的一个核心是:发现故障并进行上报给一个安全处理单元(FSI或安全MCU过ISO26262认证),然后这个安全单元进行决策怎么进行挽救处...
华天动力OA登录绕过漏洞分析
0x00 前言 今天看到一位师傅在公众号发了一个新的文章是关于华天动力OA的登录绕过漏洞,今天我也来分析一下。 0x01 漏洞分析 涉及到的xml内容: <servlet> ...
Dedecms最新版本RCE
前言 前段时间朋友参加市级攻防演练正好遇到了一个医院dedecms二开的新闻站点,通过旁站sql注入成功进入dedecms后台,一看是最新版的dedecms朋友摇了摇头觉得无从下手,我直接掏出个人审计...
第 0 集:制作微型操作系统的旅程简介
对我来说,说“嘿,让我们做操作系统”并不容易,我不会这么说。相反,我想分享尝试了解操作系统如何工作以及我如何自己制作一个小型操作系统(只是为了好玩和练习编程)的旅程。linux高级usb安全开发与源码...
代码审计-Java项目-反序列化漏洞
java序列化和反序列化的概念:序列化:把Java对象转换为字节流的过程。反序列化:把字节流恢复为Java对象的过程。序列化函数接口:Java:Serializable Externalizable接...
426