摘要: windows分析排查 windows分析排查 介绍 分析排查是指对windows系统中的文件、进程、系统信息、日志记录等进行检测,挖掘windows系统中是否具有异常情况。 分析入侵过程 攻击者入侵windows系统往往从弱口令、系统漏洞以及服务漏洞进行切入,获得一个普通的系统权限,再经过提权后进 阅读全文
posted @ 2022-03-09 21:43 kar3a 阅读(229) 评论(0) 推荐(0) 编辑
摘要: Fastjson漏洞复现 简介 fastjson Fastjson 是一个 Java 库,可以将 Java 对象转换为 JSON 格式,当然它也可以将 JSON 字符串转换为 Java 对象。Fastjson 可以操作任何 Java 对象,即使是一些预先存在的没有源码的对象。 大致意思是可以实现js 阅读全文
posted @ 2022-03-09 09:01 kar3a 阅读(6134) 评论(4) 推荐(7) 编辑