06 2023 档案

摘要:浅谈SpringSecurity与CVE-2023-22602一、前言 前段时间Apache报告了CVE-2023-22602,由于 1.11.0 及之前版本的 Shiro 只兼容 Spring 的ant-style路径匹配模式(pattern matching),且 2.6 及之后版本的 Spring Boot 将 Spring MVC 处理请求的路径匹配模 阅读全文
posted @ 2023-06-30 11:29 SecIN社区 阅读(204) 评论(0) 推荐(0) 编辑
摘要:windows权限维持注册表运行键 在Windows登录期间创建将执行任意负载的注册表项是红队游戏手册中最古老的技巧之一 命令行 注册表项可以从终端添加到运行键以实现持久性。这些键将包含对用户登录时将执行的实际负载的引用,已知使用此持久性方法的威胁因素和红队使用一下注册表位置 reg add "HKEY_CURRENT_ 阅读全文
posted @ 2023-06-14 14:26 SecIN社区 阅读(142) 评论(0) 推荐(0) 编辑
摘要:ROME ROME是一组Atom/RSS工具类,它用Java来操作大部份RSS。ROME可能是目前最完善的开源聚合工具,ROME支持绝大多数的RSS协议。 依赖 <dependency> <groupId>rome</groupId> <artifactId>rome</artifactId> <v 阅读全文
posted @ 2023-06-06 14:54 SecIN社区 阅读(132) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示