获取内网与出口的 ip 地址 获取内网与出口的 ip 地址 内网 ip 获取到的 ip 可能会有多个(比如 127.0.0.1 等等),结果用空格隔开 1ifconfig | grep -A 1 "i...
SpringMVC Interceptor 内存马
Interceptor开发创建一个Spring MVC项目,在IDEA中直接Spring Initializer即可,选择Spring Web和Maven,项目创建完毕后开始编写Interceptor...
【JAVA安全】URLDNS反序列化链
unsetunset前言unsetunsetURLDNS是ysoserial中的一条利用链,通常用于检测是否存在Java反序列化漏洞,该利用链具有如下特点:只能发起 DNS 请求,并不能进行其它利用不...
英飞达软件有限公司信息泄露漏洞【PoC】
产品简介 英飞达医学影像存档与通信系统 Picture Archiving and Communication System,它是应用在医院影像科室的系统,主要的任务就是把日常产生的各种医学影像(包括...
阿里云盘惊现灾难级bug! 可查看其它用户云盘图片
9月14日晚,微信群中流传了一段聊天记录,称阿里云盘相册在建立新文件夹时,系统会自动加载其他用户的私密照片。聊天记录显示,该Bug大约在18:29出现,我们红岸基地在20:31测试时已无法复现,但仍然...
英飞凌Aurix2G TC3XX GETH模块详解
主要内容 本文主要介绍Infineon Aurix2G TC3XX系列芯片GETH模块硬件原理,MCAL相关配置和代码示例。模块简介功能介绍2.1 车载以太网硬件框架2.2 GETH总览2.3 Des...
URLDNS链分析
URLDNS链是一条比较简单的利用链,它会发起一次URL请求,通常用于配合dnslog来测试是否存在反序列化漏洞,属于JDK自带,不用依赖第三方。下面以JDK 1.8为例跟踪一下调用链:HashMap...
Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析
过年的时候挖的,目前已经发布修复补丁,点击阅读原文可跳转原文地址! CVE: CVE-2024-20767Ref: https://helpx.adobe.com/security/products/...
金和OA C6 GetHomeInfo SQL注入漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统升开发平台,电子政务一体化平台智慧电商平台等服务。金和OA C6 GetH...
以太网基础:为什么需要VLAN?
以太网的开发中,有时需要为节点分配VLAN(Virtual Local Area Network,虚拟局域网)。但是,为什么要为节点分配VLAN呢?本文针对这个话题展开讨论。除此之外,文末给出Lwip...
Geth账户管理操作
文章前言以太坊是一个基于区块链技术的智能合约平台,它允许开发者构建去中心化应用程序(DApps)和智能合约,Geth是以太坊的一种节点软件,是以太坊网络的核心组件之一。在Geth中账户管理是非常重要的...
洞见RSA 2023:僵尸网络威胁态势观察
全文共1716字,阅读大约需3分钟。2023 年 4 月 24 日,网络安全行业年度盛会 RSA Conference(美国信息安全大会)在旧金山隆重开幕。自1995年起,RSA Conference...