本文为看雪论坛精华文章看雪论坛作者ID:一半人生Sandboxie监控篇笔记太长,引擎打算重写(利于二次开发),业余时间研究会久一些,分为上下篇分享笔记。上篇主要自编译沙盘部署(合规过程),文件举例回...
WMI ——重写版
本文作者:伍默(内网知识星球学员)本文是以WMI的重写版,本来这份笔记会更长,原版的笔记以Black Hat 2015的Abusing Windows Management Instrumentati...
笔记:RMI/Marshalling/RMI Class loading
此笔记首发在 ThreatHunter 社区: 国内首个专注于高级威胁发现与安全数据分析的社区。https://threathunter.org这是我的个人笔记,与安全不直接相关。是在看到 Sprin...
笔记:标题党-识别目标是否基于 Struts2 构建的两种方法
原创笔记。转载请注明原作者。 之所以说是标题党,是因为这两种方法都有相应的要求,不能做到 100%。这是我的学习笔记,个人能力有限,如果你期待的是一个可以快速集成进类似资产识别类工具里的方法,那你可能...
笔记:自建 MethodAccessor 防御未知 Struts2 RCE
这是一个实验品,我没有在生产环境中用过,也不知道它是否会影响 Struts2 框架本身的功能(虽然我感觉应该是没有)。我给 Struts 官方发过邮件询问过相关的事情,他们没有理我。所以这里只是将它做...
11