关于 解析 的文章

这是关于 解析 标签的相关文章列表

关于webshell免杀的应用思路

关于webshell免杀的应用思路

əhead@深蓝实验室重保天佑战队前言在攻防场景下,比如我们常常在找到某个上传接口,第一步肯定是先测试后缀是否有限制,第二步则是测试上传的文件是否能解析,最后便确认即将要上传的webshell内容是否...

ueditor漏洞利用&源码分析详细版

ueditor漏洞利用&源码分析详细版

漏洞简介大家都说这个漏洞是上传漏洞,其实这个不是上传漏洞,是远程文件下载漏洞。思路类似于我们打内网的时候远程wget或者certutil直接把payload或者exe下载到目标机器上,然后运行上线。利...

邮件可信其一邮件身份可信

邮件可信其一邮件身份可信

前言邮件钓鱼已经是老生常谈。不同的场景下当然有不一样的选择。在攻防演练中,我更加偏向于选择现有知名的邮件服务供应商,例如163、QQ等。因为是国内的演练,不会选择使用国外的邮件服务,更加别提臭名昭著的...

提取Maven项目SBOM的坑点

提取Maven项目SBOM的坑点

在前些年工作中,我针对Maven、Composer、Pip等主流构建工具/包管理工具写过提取SBOM的插件。如今看来,面对当下的SCA安全工作,之前写的小工具是过于肤浅了。近期测试了国内外几家厂商的S...

搜索

最近发表

热门文章

标签列表

  • 最新文章

  • 热评文章

  • 热门文章

站点信息

  • 文章总数:83337
  • 页面总数:1
  • 分类总数:14
  • 标签总数:52838
  • 评论总数:66
  • 浏览总数:19855705