前文回顾LazyMap 利用链(其中之一)LazyMap.get()AnnotationInvocationHandler.invoke()AnnotationInvocationHandler.re...
杀猪盘的渗透之旅
简单介绍一下什么是“杀猪盘,网络流行词,是指诈骗分子利用网络交友,诱导受害人投资赌博的一种电信诈骗方式。“杀猪盘”是“从业者们”(诈骗团伙)自己起的名字,是指放...
红队评估 | 关于我在实战中遇到的Fastjson
0x01 前言Hvv五件套: Log4j,Shiro,SpringBoot,Fastjson,弱口令推荐一个论坛社区,感觉文章质量挺不错的https://www.cnsuc.net/0x02 案例一:...
【最新漏洞预警】CVE-2021-40691 Moodle Shibboleth未授权session会话劫持漏洞
关注公众号回复“漏洞”获取研究环境或工具漏洞信息前面公众号已经发表了2篇关于Moodle Shibboleth PHP反序列化漏洞及利用链构造的分析文章:CVE-2021-36394-Moodle&n...
9