10 2023 档案

摘要:一文带你理解tcache缓存投毒Tcache(Thread Cache)是 glibc(GNU C Library)从 2.26 版本开始引入的一个特性,旨在提升内存分配性能。在 tcache 中,每个线程都有自己的缓存,可以减少线程间的互斥和锁的竞争。 阅读全文
posted @ 2023-10-30 10:30 SecIN社区 阅读(206) 评论(0) 推荐(0) 编辑
摘要:ClassLoader动态类加载在JNDI、RMI等攻击中,我们常会用到这么一段测试代码 public class Exec { static { try { Runtime.getRuntime().exec("calc"); } catch (IOException e) { throw new RuntimeExceptio 阅读全文
posted @ 2023-10-24 10:53 SecIN社区 阅读(94) 评论(0) 推荐(0) 编辑
摘要:SpringWeb常见鉴权措施与垂直越权检测对于基于Spring开发系统,可以结合鉴权措施的执行顺序,在一定程度上解决垂直越权测试上的问题,但是对于平行越权来说,一般情况下的防护措施是基于业务逻辑的,一般会在 Service 层实现鉴权。 阅读全文
posted @ 2023-10-17 14:07 SecIN社区 阅读(689) 评论(0) 推荐(0) 编辑
摘要:GDA CTF应用方向:牛刀小试ONE测试程序来源:https://github.com/num1r0/android_crackmes 本篇文章涉及工具:GDA 阅读全文
posted @ 2023-10-11 16:01 SecIN社区 阅读(38) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示