全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    JAVA安全之JDK8u141版本绕过研究

    作者:七芒星实验室发布日期:2025-02-26 07:00:00

    基本介绍从JDK8u141开始JEP290中针对RegistryImpl_Skel#dispatch中bind、unbind、rebind操作增加了checkAccess检查,此项检查只允许来源为本地

    阅读全文
  • 文章封面

    云上的SSRf利用

    作者:七芒星实验室发布日期:2025-02-25 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    fastjson 原生配合 jdk 原生的利用总结

    作者:七芒星实验室发布日期:2025-02-24 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    实战分析某租房App实现一键解锁个人蓝牙门锁

    作者:七芒星实验室发布日期:2025-02-22 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    fastjson高版本二次反序列化绕过

    作者:七芒星实验室发布日期:2025-02-21 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    高版本jndi调用setter方法拓展攻击面

    作者:七芒星实验室发布日期:2025-02-20 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    内核攻防-(2)致盲EDR

    作者:七芒星实验室发布日期:2025-02-19 07:00:00

    项目地址 https://github.com/k3lpi3b4nsh33/BlindEdr 需求背景 在APT攻击中使用驱动致盲EDR(Endpoint Detection and Response

    阅读全文
上一页