21年挖的对象存储漏洞到现在结束了吗?
lufei
· 141浏览 · 7天前
在翻阅参考云对象存储的文档时候,了解到response-*参数可以修改对象返回header头的特性,于是尝试增加参数response-content-type修改返回类型为text/html,发现一个影响几乎主流云厂商对象存储的漏洞(可利用对象存储造成xss)。

用户态视角理解内核ROP利用:快速从shell到root的进阶
Brinmon
· 30浏览 · 8天前
本文旨在通过对比用户态 ROP 利用和内核 ROP 利用,揭示两者在利用手法上的相似性。通过分析用户态漏洞利用的流程,结合内核漏洞利用的特点,引导读者理解内核 ROP 利用的本质,从而更快地掌握内核漏洞利用技术。

StrelaStealer窃密木马攻击链详细分析
熊猫正正
· 30浏览 · 8天前
StrelaStealer恶意软件会窃取知名电子邮件客户端的电子邮件登录数据,并将其发送回攻击者的C2服务器,等攻击成功后,攻击者将会获得受害者的电子邮件登录信息的访问权限,然后可以使用这些信息进行下一步的攻击活动。

Tomcat下java原生环境获取StandardContext的办法
godown
· 61浏览 · 2025-02-26 13:03
在学习内存马的时候看到很多都是jsp的马,在java环境下没有内置request对象,如何从Tomcat中获取?本文将介绍Tomcat环境下获取StandardContext的办法,以及直接写response回显的方法

流量检测形同虚设?Merlin Agent远控木马的逃逸高招
T0daySeeker
· 905浏览 · 2025-02-26 12:17
伪造ja3指纹、模拟特定浏览器、灵活配置心跳包发送频率、灵活配置心跳包发送频率偏移、混淆和随机化通信数据包的大小

tabby在vaadin反序列化链寻找的应用
LeeH
· 64浏览 · 2025-02-25 07:29
在学习前面几条链子的基础上,结合静态分析工具在前面的基础上的一些小发现,包括vaadin的新利用方式以及对tabby的检测缺陷的总结
