随笔分类 -  IT-网络安全-漏洞复现

摘要:这几天一直在复现weblogic的漏洞,环境搭建太复杂了,之前使用的是docker环境搭建的weblogic调试环境,发现docker和外界互通比较麻烦,比如要获取marshalsec启动的rmi服务对象,docker环境就不太合适,所以编写了一堆脚本来使本地部署weblogic简单化。项目地址:https://github.com/cnsimo/CVE-2020-2551 阅读全文
posted @ 2020-04-06 19:10 cxccc 阅读(7927) 评论(5) 推荐(0) 编辑
摘要:打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析 微软的11月份的安全补丁包含了一个隐藏17年之久的Office远程代码执行漏洞(CVE-2017-11882),该漏洞影响目前所有流行的Office软件。 阅读全文
posted @ 2017-11-25 11:18 cxccc 阅读(1876) 评论(1) 推荐(8) 编辑

点击右上角即可分享
微信分享提示