Yii框架反序列化RCE利用链分析

Yii框架反序列化RCE利用链分析

Liferay+Portal+模板注入RCE分析

GHSL小组成员Alvaro Munoz在2020年3月报告了Liferay Portal中的模板注入漏洞,通过其描述可以得知具有编辑模板权限的用户可以实现通过该漏洞实现远程代码执行,而漏洞产生原因是由于绕过了Liferay Portal自定义的安全保护机制从而使得允许通过Freemarker模板实例化任意对象完成沙箱逃逸(CVE-2020-13445)

CVE-2020-14756 漏洞利用以及分析

CVE-2020-14756 漏洞利用以及分析

Apache Flink反序列化漏洞分析

Apache Flink反序列化漏洞分析

【新版首发】BSCAN-高效实

bscan的是一款强大、简单、实用、高效的HTTP扫描器

安卓学习思路方法总结(四)

分享者才是学习中最大的受益者

安卓学习思路方法总结(五)

分享者才是学习中最大的受益者

在线某系统远程代码执行

日常测试