最近在工作中,总是面临一个问题:如何高效地检测和验证我们系统中的 Shiro 框架安全性。在我们的hvv活动过程中,定期进行各类漏洞测试已经成为一种常态,尤其是在重保和红蓝对抗演练中,这种需求愈加明显...
新雷池WAF入门教学-介绍和安装
1、安装雷池在Linux系统上执行如下命令(需要docker环境,提前把docker、docker-compose 装好)bash -c "$(curl -fsSLk https://waf-ce.c...
漂亮侧信道:从timeless attack到pipeline的放大攻击
0x00 前言太久没有整活了可以说是十分懈怠了。现在整活的门槛也越来越高,去年群友还只是每天rce就很开心了,现在不整几个核弹都不叫漏洞了,群友日益增涨的多巴胺阈值使我十分的焦虑。虽说之前整了个洲际导...