随笔分类 - IT-网络安全-漏洞复现
摘要:这几天一直在复现weblogic的漏洞,环境搭建太复杂了,之前使用的是docker环境搭建的weblogic调试环境,发现docker和外界互通比较麻烦,比如要获取marshalsec启动的rmi服务对象,docker环境就不太合适,所以编写了一堆脚本来使本地部署weblogic简单化。项目地址:https://github.com/cnsimo/CVE-2020-2551
阅读全文
摘要:打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析
微软的11月份的安全补丁包含了一个隐藏17年之久的Office远程代码执行漏洞(CVE-2017-11882),该漏洞影响目前所有流行的Office软件。
阅读全文