纯鸿蒙应用安全开发指南-ServiceExtensionAbility 夏虫知冰 1 year ago 一. 概述在本系列的前两篇文章《安全初探》《Web组件安全》中(见公众号),我们了解了UIAbility/Pa
纯鸿蒙应用安全开发指南-ServiceExtensionAbility 夏虫知冰 1 year ago 一. 概述在本系列的前两篇文章《安全初探》《Web组件安全》中(见公众号),我们了解了UIAbility/Pa
纯鸿蒙应用安全开发指南-ServiceExtensionAbility 夏虫知冰 1 year ago 一. 概述在本系列的前两篇文章《安全初探》《Web组件安全》中(见公众号),我们了解了UIAbility/Pa
Apache Solr远程代码执行漏洞(CVE-2023-50386)深入利用与验证 夏虫知冰 1 year 1 month ago 在https://xz.aliyun.com/t/13637中,漏洞作者已经详细介绍了漏洞的原理、分析及复现过
Apache Solr远程代码执行漏洞(CVE-2023-50386)深入利用与验证 夏虫知冰 1 year 1 month ago 在https://xz.aliyun.com/t/13637中,漏洞作者已经详细介绍了漏洞的原理、分析及复现过
Apache Solr远程代码执行漏洞(CVE-2023-50386)深入利用与验证 夏虫知冰 1 year 1 month ago 在https://xz.aliyun.com/t/13637中,漏洞作者已经详细介绍了漏洞的原理、分析及复现过
【连载】纯鸿蒙应用安全开发指南-Web组件安全 夏虫知冰 1 year 4 months ago 对于移动端应用来说,web组件的安全问题是比较常见的。本文将从webview应用开发和安全隐患两方面来介绍纯
【连载】纯鸿蒙应用安全开发指南-Web组件安全 夏虫知冰 1 year 4 months ago 对于移动端应用来说,web组件的安全问题是比较常见的。本文将从webview应用开发和安全隐患两方面来介绍纯
一个高度可定制化的JNDI和Java反序列化利用工具 夏虫知冰 2 years 3 months ago • 基本信息• 生成LDAP链接• Direct JNDI• 反序列化场景• 内容回显• 命令执行:• 读写
一个高度可定制化的JNDI和Java反序列化利用工具 夏虫知冰 2 years 3 months ago • 基本信息• 生成LDAP链接• Direct JNDI• 反序列化场景• 内容回显• 命令执行:• 读写
论如何优雅的注入Java Agent内存马 夏虫知冰 2 years 8 months ago 通过Java AgentNoFile方式植入的内存马,整个过程中不会有文件在磁盘上落地,而且不会在JVM中新增类,甚至连方法也不会增加。它就像inline hook一样无色无味。
论如何优雅的注入Java Agent内存马 夏虫知冰 2 years 8 months ago 通过Java AgentNoFile方式植入的内存马,整个过程中不会有文件在磁盘上落地,而且不会在JVM中新增类,甚至连方法也不会增加。它就像inline hook一样无色无味。