Aggregator
除了App检测,个保法合规你还可以干这些
3 years 4 months ago
一些个保法落地思考与实践,欢迎探讨。
除了App检测,个保法合规你还可以干这些
3 years 4 months ago
一些个保法落地思考与实践,欢迎探讨。
美团买菜IOS版设备风控浅析与算法还原 - 我是小三
3 years 5 months ago
本文仅限学习交流,请勿用于非法以及商业用途,由于时间和水平有限,文中错漏之处在所难免,敬请各位大佬多多批评指正。 目录: 一、线上买菜场景简述 二、风控在业务中的应用 三、产品整体框架 四、初始化分析 五、反爬签名流程 六、设备指纹分析 七、算法还原 八、总结 一、线上买菜场景简述 1、分析说明 1
我是小三
反序列化小子捕获器-反制ysoserial
3 years 5 months ago
前言这个反制的场景非常容易想到,因为很多反序列化的漏洞也都有利用到这个流程,只不过现在将其用到了反制上而已。
Windows Zero-Day Allows Admin Escalation
3 years 5 months ago
Summary
IBM X-Force Incident Command is following a recent disclosure regarding a Windows-based zero-day attack that allows for local privilege escalation in Windows 10, Windows 11, and Windows Server.
Threat Type
Zero-Day
Overview
IBM X-Force Incident Command is following this disclosure of a zero-day exploit that allows for local privilege escalation in various versions of Windows to include Windows 10, 11, and Windows Server. The exploit has been tested and verified by Bleeping Computer. IBM has yet to v
DataStream: Real-time Log Delivery for All Akamai Customers
3 years 5 months ago
We are pleased to announce that DataStream 2 is now available for all our customers. DataStream 2 provides customers with detailed log data from requests on the Akamai Intelligent Edge Platform within minutes. DataStream 2 gives customers unparalleled visibility into events at the Akamai edge and puts developers first by empowering them with the data needed to support critical operations.
Trevor Blackford
「转载」404星链计划改版&新项目加入今日官宣,围观有惊喜!
3 years 5 months ago
「404星链计划」是知道创宇404实验室于2020年8月提出的开源项目收集计划,这个计划的初衷是将404实验
「转载」404星链计划改版&新项目加入今日官宣,围观有惊喜!
3 years 5 months ago
「404星链计划」是知道创宇404实验室于2020年8月提出的开源项目收集计划,这个计划的初衷是将404实验
【文末抽奖】404星链计划改版&新项目加入今日官宣
3 years 5 months ago
好像这么久了没跟粉丝互动过,于是跟「404星链计划」嫖了一批礼物,铁子起来抽奖了
【文末抽奖】404星链计划改版&新项目加入今日官宣
3 years 5 months ago
好像这么久了没跟粉丝互动过,于是跟「404星链计划」嫖了一批礼物,铁子起来抽奖了
第八周/20211122红队推送
3 years 5 months ago
【漏洞研究】Azure Active Directory 信息泄露漏洞(CVE-2021-42306)htt
第八周/20211122红队推送
3 years 5 months ago
【漏洞研究】Azure Active Directory 信息泄露漏洞(CVE-2021-42306)htt
Hadoop Yarn RPC未授权访问漏洞简单复现
3 years 5 months ago
前段时间看到了阿里云发的一篇文章,捕获到了某挖矿软件利用Hadoop Yarn的RPC接口进行执行命令。上周有空看了下,在java中可以很简单的使用yarnClient调用RPC接口进行通信,其...
sky
Hadoop Yarn RPC未授权访问漏洞简单复现
3 years 5 months ago
前段时间看到了阿里云发的一篇文章,捕获到了某挖矿软件利用Hadoop Yarn的RPC接口进行执行命令。上周有空看了下,在java中可以很简单的使用yarnClient调用RPC接口进行通信,其...
sky
关于学习方法与行动策略
3 years 5 months ago
什么是知识体系
关于学习方法与行动策略
3 years 5 months ago
什么是知识体系
关于学习方法与行动策略
3 years 5 months ago
什么是知识体系
关于学习方法与行动策略
3 years 5 months ago
什么是知识体系
关于学习方法与行动策略
3 years 5 months ago
什么是知识体系