点击蓝字关注我们漏洞简介Spring Cloud Gateway是Spring Cloud官方推出的第二代网关框架,取代Zuul网关。网关作为流量的,在微服务系统中有着非常作用,网关常见的功能有路由转...
面试必备 | 再谈流量分析—哥斯拉(金针菇一样细)
概述 文末有工具链接。 此工具于 2020 年开发,初代代码一万多行,与其它早期 Webshell 工具相比不同的是,此工具可兼容多种后渗透插件,轻便且自带多种加密方式,支持 ASP、JSP、PHP ...
Flask-SSTI复现
前言 模板注入是一种web应用程序中的安全漏洞,攻击者可以通过在应用程序中使用特定的模板语言来注入恶意代码。模板注入攻击通常是针对使用模板引擎的web应用程序,例如Django、Flask、...
大语言模型安全,到底是什么的安全
什么是AI安全自ChatGPT问世以来,市场上涌现出了众多大型语言模型和多样化的AI应用。这些应用和模型在为我们的生活带来便利的同时,也不可避免地面临着安全挑战。AI安全,即人工智能安全,涉及在人工智...
网鼎杯-玄武组
刚结束了2024年网鼎杯白虎组,让我们一起回顾一下那些引人入胜的题目以及巧妙的解题思路吧!在今天的分享中,我们将深入探讨部分misc题目及其解答方法,希望能够为大家提供一些启发和帮助。WEB-...
原创 | PHP 漏洞全解—eval 注入攻击
所谓成功,无非就是逢山修路,遇水搭桥,我能给你的不是路和桥,而是修路的工程图和搭桥的砖石原料,也就是低风险学习的基本逻辑和工具,路还得是你自己修,我只能搭把手。——奋斗的小浪eval 函数将输入的字符...
泛微OA E-cology(CNVD-2019-32204)远程命令执行漏洞复现分析及批量检测工具
漏洞描述 2019年9月17日泛微OA官方更新了一个远程代码执行漏洞补丁, 泛微e-cology OA系统的Java Beanshell接口可被未授权访问, 攻击者调用该Beanshell接口, 可构...
2024网鼎杯赛前模拟训练WP(仅供参考)
模拟训练前10名本文字数:1947|预计3分钟读完2024“网鼎杯”赛前模拟训练赛已经结束,有不少得了满分的,总共9题满分2490。号主做了部分题感觉总体难度还是有的,不过感觉正赛的难度应该会比模拟训...
安全运营 | 记一次简单的免杀PHP一句话木马分析
在前段攻防演练中发现一种新型的免杀PHP一句话木马,当时服务器所安装的杀毒软件未进行检出和报毒,本篇文章通过本地环境复现,学习和分享一下该种类型的PHP一句话木马。0x00 什么是一句话木马?一句话木...
如何防范webshell入侵
一、前言在当今的网络社会中,随着互联网技术的快速发展,网络安全问题日益凸显。其中,webshell入侵作为一种常见的攻击手段,给各类网站和网络系统带来了严重的安全威胁。本文将介绍什么是webshell...
Velocity的SSTI复现与分析
前言前面我们分析过了Thymeleaf的模板注入,我们今天继续来看另外一个模板注入。Apache Velocity是一个基于Java的Web页面模版引擎,够帮我们实现页面静态化,同时它将Java代码与...
Nftables栈溢出漏洞(CVE-2022-1015)复现
背景介绍NftablesNftables 是一个基于内核的包过滤框架,用于 Linux 操作系统中的网络安全和防火墙功能。nftables 的设计目标是提供一种更简单、更灵活和更高效的方式来管理网络数...
21