Metabase 远程代码执行漏洞分析 & 一种补丁绕过方法 CVE-2023-38646 白帽酱の博客 1 year 8 months ago 作者:橙子酱前言 一开始,我按照平时在仓库中查找历史commit的方式进行查找,但是没有发现修复漏洞的地方。我猜测代码仓库内没有对漏洞进行修复。 此外,官方在已修复漏洞的版本中删除了发布出的fatjar内的clj源码, 历史版本的源码是存在的。Metabase这个项目使用了Lisp语言Clojure进行开发,因此编译出的二进制文件很难进行diff, 看来只能从历史源码找了。 白帽酱
代理端口复用在后渗透场景中的应用探究 VLabTeam 1 year 8 months ago 在后渗透场景中,代理几乎是不可或缺的一部分,对于多层网络架构的复杂内网环境而言,多级代理,多协议代理,端口复用等代理功能显得更重要,本文将分几个部分逐步介绍。
Don't Eat My Sandwich 零鉴科技 1 year 8 months ago 三明治交易是一种利用闪电贷和 AMM 自动化做市商的策略,通过在交易对中同时进行两笔交易来实现利润。这种策略被广泛应用于去中心化交易所(DEX)和其他区块链金融应用中。
Don't Eat My Sandwich 零鉴科技 1 year 8 months ago 三明治交易是一种利用闪电贷和 AMM 自动化做市商的策略,通过在交易对中同时进行两笔交易来实现利润。这种策略被广泛应用于去中心化交易所(DEX)和其他区块链金融应用中。
Don't Eat My Sandwich 零鉴科技 1 year 8 months ago 三明治交易是一种利用闪电贷和 AMM 自动化做市商的策略,通过在交易对中同时进行两笔交易来实现利润。这种策略被广泛应用于去中心化交易所(DEX)和其他区块链金融应用中。
Don't Eat My Sandwich 零鉴科技 1 year 8 months ago 三明治交易是一种利用闪电贷和 AMM 自动化做市商的策略,通过在交易对中同时进行两笔交易来实现利润。这种策略被广泛应用于去中心化交易所(DEX)和其他区块链金融应用中。
Don't Eat My Sandwich 零鉴科技 1 year 8 months ago 三明治交易是一种利用闪电贷和 AMM 自动化做市商的策略,通过在交易对中同时进行两笔交易来实现利润。这种策略被广泛应用于去中心化交易所(DEX)和其他区块链金融应用中。
Don't Eat My Sandwich 零鉴科技 1 year 8 months ago 三明治交易是一种利用闪电贷和 AMM 自动化做市商的策略,通过在交易对中同时进行两笔交易来实现利润。这种策略被广泛应用于去中心化交易所(DEX)和其他区块链金融应用中。
漏洞分析|Metabase 远程代码执行(CVE-2023-38646): H2 JDBC 深入利用 GobySec 1 year 8 months ago 利用 TRIGGER + DefineClass 完整的实现了 JAVA 代码执行和漏洞回显。
The ups and downs of 0-days Threat Analysis Group (TAG) 1 year 8 months ago The goal of this report is to analyze the exploits from the year as a whole, looking for trends, gaps, lessons learned, and successes. Maddie StoneThreat Analysis Group
The Never-Ending Phishing Scam: When ?Natalie Hamilton? Reemerged with a Vengeance (and Power Drill) The Akamai Blog 1 year 8 months ago Or Katz