前言 java类加载器是JVM加载类到内存并运行的过程,这个过程有点复杂,除了系统自定义的三类加载器外,java运行用户编写自定义加载器来完成类的加载过程。java安全中常常需要远程加载恶意类文件来完...
java安全-java RMI
前言 RPC全称为远程过程调用,通俗点讲就是可以在不同的设备上互联调用其方法,比如client可以远程调用server上的方法。而RMI是jdk中RPC的一种实现方式,通过RMI可以轻松的实现RPC而...
java安全-java 动态代理
前言 代理模式是一种设计模式,提供了对目标对象额外的访问方式,即通过代理对象访问目标对象,这样可以在不修改原目标对象的前提下,提供额外的功能操作,扩展目标对象的功能。我理解的代理就是一个中间人,这个中...
绕过后缀安全检查进行文件上传-2
引言 一般针对文件上传业务,主要判断是否有检查后缀名,同时要查看配置文件是否有设置白名单或者黑名单,如果没有的话,那么攻击者利用该缺陷上传类似webshell等恶意文件。前面分...
达梦数据库 等保测评指导书1.身份鉴别
测评项:a) 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;测评方法:1)访问【DM管理工具界面】,询问管理员使用哪种鉴别方式登录数据库并验证登录过程;2...
达梦数据库 V8 安装方法及使用
本文转载自https://blog.csdn.net/QiYun_/article/details/113933421,文末点击阅读原文可查看详细内容,如有侵权请联系删除。1.达梦数据库的安装包链接:...
专题·新时代密码工作 | 掌握核心密码技术,推动安全芯片产业国产化
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 方寸微电子科技有限公司驱动开发部经理 刘树伟在当前迅猛发展的信息化时代,信息数据已经成为核心资产,个人隐私与数据安全越...
CVE-2021-34429 Jetty WEB-INF 信息泄露
描述 可以使用一些编码字符来制作 URI,以访问WEB-INF目录的内容和/或绕过一些安全限制。影响&nb...
HVV之免证书劫持https流量
网安引领时代,弥天点亮未来 0x00具体操作1.接着前面九篇:(1).HVV之WIFI蜜罐反制红队(2).HVV之是蜜罐又不是蜜罐(3).HVV之利用Xd...
平平无奇的漏洞监控脚本
企业安全建设中告警是必不可少的一环,做为安全运营人员,应当在爆出新漏洞时第一时间获取讯息并着手应急进行内部排查,防止漏洞被外部利用造成损失。网上有开源的基于GitHub的CVE及其POC监控,大多数厂...
RedLineStealer样本分析
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
Fortinet 安全设备 FortiManager daemon 存在RCE漏洞
据安全设备商 Fortinet 警告,其软件中存在一个严重漏洞:如果能够启动特定的守护程序,则未经身份验证的攻击者可以利用该漏洞授予对目标系统的完全控制权。Orange Group 的安全研究员 Cy...
26698