摘要: 作者:N1gh5合天智汇 title: CVE-2020-9484 tomcat session反序列化漏洞分析 tags: CVE,Tomcat,反序列化 grammar_cjkRuby: true 本文借助CVE-2020-9484 Tomcat漏洞详细的介绍了本地和远程调试Tomcat 源码。 阅读全文
posted @ 2020-07-08 16:35 蚁景网安实验室 阅读(563) 评论(0) 推荐(0) 编辑
摘要: 从年初到现在,有很多合天的读者在后台留言,表示今年找工作真的太难了: 应届生Cindy说:有种毕业即失业的感觉,自己对口的专业受疫情影响还挺大,招聘需求极少,都不知道简历往哪儿投? 想要跳槽的aa,投了60多家公司,只接到了几个面试,呆在自己不喜欢的公司,越来越焦虑与迷茫,不知道下一步怎么办? …… 阅读全文
posted @ 2020-06-23 13:50 蚁景网安实验室 阅读(381) 评论(0) 推荐(0) 编辑
摘要: 网鼎杯玄武组部分web题解 阅读全文
posted @ 2020-05-25 16:02 蚁景网安实验室 阅读(772) 评论(0) 推荐(0) 编辑
摘要: 支持国家关键信息基础设施安全能力建设、支持新基建安全能力建设 阅读全文
posted @ 2020-05-21 16:42 蚁景网安实验室 阅读(1151) 评论(0) 推荐(0) 编辑
摘要: 这关其实和pwn关系不大,主要考察的都是linux下一些函数的操作,考察linux的基本功。涉及到的知识点包括一些经典的函数原型、IO重定向、文件描述符、管道、环境变量、socket编程、符号链接等。 阅读全文
posted @ 2020-05-18 16:05 蚁景网安实验室 阅读(442) 评论(0) 推荐(0) 编辑
摘要: 和我一样,有一些计算机专业的同学可能一直都在不停地码代码,却很少关注程序是怎么执行的,也不会考虑到自己写的代码是否会存在栈溢出漏洞,借此机会我们一起走进栈溢出。 阅读全文
posted @ 2020-05-06 15:59 蚁景网安实验室 阅读(1501) 评论(1) 推荐(0) 编辑
摘要: 这道题目应该是pwnable.kr上Toddler's Bottle最难的题目了,涉及到相对比较难的堆利用的问题,所以拿出来分析。 阅读全文
posted @ 2020-04-29 15:32 蚁景网安实验室 阅读(897) 评论(2) 推荐(0) 编辑
摘要: 4月27日,哔哩哔哩视频网站的UP主“机智的党妹”发布消息称,自己被黑客勒索了。她的视频表示:“事发突然,我被勒索了,你也有可能继续被诈骗!这种诈骗的页面是由病毒程序自动生成并留在那里的。”根据她的介绍是因为自己的视频素材被黑客盗取,对方要求支付“赎金”才愿意将素材还回来。“机智的党妹”是B站的一名 阅读全文
posted @ 2020-04-28 15:15 蚁景网安实验室 阅读(479) 评论(5) 推荐(1) 编辑
摘要: 合天网络靶场通过平台+场景+可视化的结合,可实现各种环境和业务的快速可定制化 阅读全文
posted @ 2020-04-27 15:09 蚁景网安实验室 阅读(1716) 评论(1) 推荐(0) 编辑
摘要: 如何在不进行大量fuzz的情况下又能准确的检测出xss漏洞,这其中我们又可以尽量的避免触发waf的xss防护功能! 阅读全文
posted @ 2020-04-27 11:42 蚁景网安实验室 阅读(357) 评论(0) 推荐(2) 编辑