Aggregator
In this post, we share the impact of the OpenSSL vulnerabilities CVE-2022-3602 and CVE-2022-3786 on Akamai and our customers.
现代化安全产品
2 years ago
做安全架构时需要什么样的安全产品?
MIUI系统拯救计划
2 years ago
MIUI系统拯救计划
利用Selenium绕过前端js加密及验证码爆破
2 years ago
Selenium+ddddocr识别验证码自动化登录Selenium
webshell绕过案例
2 years ago
背景在研究基于netfilter的后门时,我想到如果webshell可以创建af_packet、af_net
闲谈安全产品的开发管理
2 years ago
IDA 中的大规模路径搜索方法
2 years ago
关于 IDA 中如何查找两个函数之间的调用路径
玩转红日-VulnStack靶场-ATT&CK(八)
2 years ago
开启与红日安全VulnStack靶场之约,贴心如我送上一份假期靶场指南!让干货再一次重现大家的眼前,帮你们释放压力。
Linux系统下安全控制策略SELinux解析
2 years ago
SELinux是增强版Linux,它是一个Linux内核模块,也是Linux的一个安全子系统,主要以内核模块为支持,用户态程序进行权限策略管理。本文将详细介绍其中的实现思想,并对控制策略细节进行分析。
vulntarget-b
2 years ago
前言觉得这个系列的靶场还有点意思,所以自己搭建来玩玩拓扑图:外网打点常规端口扫描发现81端口为web服务找到历史漏洞:文件上传:https://blog.csdn.net/solitudi/ar...
M1kael
关于安全产品“杀”低价
2 years ago
最近看到朋友圈里对安全产品“杀”低价这个事情讨论的很多,谈一下自己的看法
安全左移移了么
2 years ago
我眼中的安全左移
P2P Botnets: Review - Status - Continuous Monitoring
2 years ago
Origins
P2P networks are more scalable and robust than traditional C/S structures, and these advantages were recognized by the botnet authors early on and used in their botnets. In terms of time, Storm, which appeared in 2007, can be considered the progenitor of this area, when botnet threats were
360Netlab
Improve URL Redirects with EdgeWorkers and EdgeKV
2 years ago
Use Akamai EdgeWorkers and Akamai EdgeKV to make intelligent redirect decisions.
Philip McGuinness
API Security 思维导图
2 years ago
搬运一下外网的一个关于API Security 的思维导图
Vulntarget -a
2 years ago
前言应该是开源的内网环境,大家可以找一下外网打点他甩了个ip给我:192.168.101.116nmap -v -Pn -T3 -sV -n -sT --open -p 22,1222,2222...
M1kael
CS Xss2Rce CVE-2022-39197分析与复现
2 years ago
这篇CVE-2022-39197的分析文章思路参考了相当多别的分析文章,比起漏洞分析更像是一个漏洞逻辑的梳理,算是一个留档。
CS Xss2Rce CVE-2022-39197分析与复现
2 years ago
前段时间这个漏洞被挖掘出来之后的时候还是引发了很多关注的,但是最初一直都没有什么像样的分析文章出来,最早看@漂亮鼠的文章之后才大体上对这个漏洞有了一个基本的认识。
https://mp.weixin.qq.com/s/l5e2p_WtYSCYYhYE0lzRdQ
但是不知道是我的java水平真的不够,又或者说这篇文章中隐去的部分太多了,我顺着文章研究了一段时间但是几个点都串不起来。后来又接二连三的看了几篇文章,直到看完@pang0lin才算是把逻辑串联起来许多
这篇文章不知道什么时候发出来,主要是记录一下整个复现分析的心路历程,以便以后需要的时候没处看。
LoRexxar
GeekPwn 2022|G-TOP 年度极客榜,刷新了!
2 years ago
2022 G-TOP 年度极客榜,揭晓!
原来你就是学神啊!
2 years ago
这个世界有光,但没有神。
如果有神,我就屠神!
你配对我们指指点点嘛?