致各位亲爱的白帽子: Log4j2远程代码执行漏洞LYSRC内部已知,鉴于该漏洞的影响范围比较大,业务自查及升级修复需要一定时间,根据LYSRC的评分标准,暂不接收Log4j2相关的远程代码执行漏洞,重新接收时间将另行通知,谢谢! 同程旅行安全应急响应中心 3 years 8 months ago
致各位亲爱的白帽子: Log4j2远程代码执行漏洞LYSRC内部已知,鉴于该漏洞的影响范围比较大,业务自查及升级修复需要一定时间,根据LYSRC的评分标准,暂不接收Log4j2相关的远程代码执行漏洞,重新接收时间将另行通知,谢谢! 同程旅行安全应急响应中心 3 years 8 months ago
致各位亲爱的白帽子: Log4j2远程代码执行漏洞LYSRC内部已知,鉴于该漏洞的影响范围比较大,业务自查及升级修复需要一定时间,根据LYSRC的评分标准,暂不接收Log4j2相关的远程代码执行漏洞,重新接收时间将另行通知,谢谢! 同程旅行安全应急响应中心 3 years 8 months ago
基于HTTP协议的WAF绕过 同程旅行安全应急响应中心 3 years 11 months ago 在实际攻击场景中,攻击者在进行web漏洞攻击时常常会碰到WAF(网站应用级入侵防御系统)的阻拦,为了测试绕过WAF的防御,安全人员也研究了各种各样的姿势。本文就针对基于HTTP协议的WAF绕过思路进行了梳理。
基于HTTP协议的WAF绕过 同程旅行安全应急响应中心 3 years 11 months ago 在实际攻击场景中,攻击者在进行web漏洞攻击时常常会碰到WAF(网站应用级入侵防御系统)的阻拦,为了测试绕过WAF的防御,安全人员也研究了各种各样的姿势。本文就针对基于HTTP协议的WAF绕过思路进行了梳理。