Tomcat信息泄漏(CVE-2024-21733)漏洞分析Tomcat(CVE-2024-21733)漏洞是由xer0dayz于2023年12月20日报告给Apache Tomcat安全团队。该漏洞...
Tomcat CVE-2024-21733漏洞简单复现、分析
1 前言 一句话概括这个漏洞,就是Tomcat在处理请求时不会清理缓冲区,由于某些原因,导致异常出现后标志位没有重置,进而导致异常堆栈抛出了没有被清理掉的缓冲区的数据 本文主要介绍了 异常是怎么产生的...
Android逆向技术61——Android逆向吾爱春节中级题目
Android逆向吾爱春节中级题目背景记录Android找flag的一个案例,2024吾爱春节题目3。计算最终flag的时候需要把password+uid处理。比如找到了password是23456,...
Executor内存马实现的优化
最近先后出现了WebSocket内存马和Executor内存马,本着不光要会用还得懂原理的想法,对两种内存马进行了一番测试和调试。对WebSocket内存马的测试很顺利,作者文章中提供的样本拿来直接就...
每日攻防资讯简报[Sept.3th]
0x00漏洞1.Java的ByteBuffer缓冲区溢出漏洞(CVE-2020-2803)和可变方法类型导致沙箱逃逸漏洞(CVE-2020-2805)https://insinuator.net/20...