安全文章

浅谈 JEP290

0x01 前言属于是拖了很久的文章了,4.18 筹划着开始写,6.22 左右才真正开始提笔。一开始提到这个概念可能会比较懵逼,其实这就是为什么高版本 jdk 有部分能打 jndi,打不了 RMI8u1...
阅读全文

ATT&CK -

server应用组件 攻击者可能滥用服务器应用程序的合法可扩展开发功能来建立对系统的持久访问。企业服务器应用程序可能包含允许应用程序开发人员编写和安装软件以扩展主应用程序功能的功能。攻击者可能会安装恶...
阅读全文