谷歌的威胁分析小组(TAG)警告称,三星移动处理器中的一个零日漏洞已被用作任意代码执行漏洞利用链的一部分而遭到滥用。该漏洞被追踪为 CVE-2024-44068(通用漏洞评分系统得分为 8.1),并在...
从原理对抗cobaltstrikescan
之前很火的一个项目,https://github.com/Apr4h/CobaltStrikeScan,查找内存中的 cobaltstrike 信标,学习原理、绕过并记录。首先要明白内存的分类从类型上...
Java代码审计之SQL注入——Hibernate框架
Hibernate简介 Hibernate是一个开源的对象关系映射(ORM:Object Relation Mapping)框架,对JDBC进行了非常轻量级的对象封装,采用映...
短链接安全
前言想必大家也经常收到各种垃圾短信吧,短信中的链接一般都是短链接,类似于下图这样:为什么这里面的URL为什么这么短?有什么好处?怎么做到的呢?0x01 短链接概述1.1 短链接的好处短。短信和许多社交...
【Cmd】Dos 将指定目录映射为本地、虚拟磁盘
Cmd、Dos 将指定目录映射为本地虚拟磁盘: 把c:windows映射为G盘:subst g: c:windows 删除虚拟的G盘:subst g: /d Cmd、Dos 将指定目录映射为本...
PE(64位)文件之导入表
导入表是PE文件中一个重要的表项,负责声明从其他的库中调入函数。一般代表着这个PE文件使用了哪些其他库的函数。首先我们先了解下几个名词:PE文件:PE结...
CVE-2020-26945 mybatis二级缓存反序列化的分析与复现
0x01 简介MyBatis 本是Apache的一个开源项目iBatis, 2010年这个项目由Apache Software Foundation 迁移到了Google Code,并且改名为MyBa...