Java反序列化的相关知识也学习了一些了,由于这是学习反序列化时的第一篇文章,其中有某些概念也时理解的半知不解,但是后面随着深入学习,一些东西也变得明朗了起来,现在回过头来看有些点可能还是有些问题,打算后续重新整理下这些文章,温故知新;这一系列的文章也全部发表到了MLSRC...
继续阅读今日惊闻Python出现了CVE,问题出在Lib/webbrowser.py模块,看描述还十分严重。
继续阅读0x00 什么是Same Origin Method Execution先贴一篇paper,这个是Ben Hayak在Black Hat Eorope 2014演讲的题目,是关于如何利用JSONP之类的callback执行方法,特别是在对callback的参数名进行过滤之后...
继续阅读0x00 承接上篇上篇只是研究了 chrome headless 的启动以及部署,顺便跑起来个 demo,距离放到实际的漏扫检测中还是有点难度的,和 wilson 师傅做了一些奇怪的尝试,记录一下。0x01 成为一个 server 吧由于是借用的 CDP 与 chrome ...
继续阅读Author: lightless wilson0x00 起因2017年4月,google chrome 突然宣布在 chrome59版本中,新增 headless 模式(https://developers.google.com/web/updates/2017/04/h...
继续阅读上篇文章中提出了一个基于docker的蜜罐系统设计,仅仅是将攻击者的流量引入到蜜罐中,但这是不够的,我们要发起反击,将攻击的流量打回去!为什么想这么做呢?记得很久以前参加某个安全沙龙的时候,某个安全专家提出了一个十分猥琐的思路,大意是,如果你发现有一个IP在持续的对你的SS...
继续阅读0x00 前言上篇文章说到了docker的remote api未授权访问漏洞,于是想借着docker做个什么东西。之前也做了一个基于docker的漏洞环境复现系统,但是由于种种原因做了一半就弃坑了。经过一番思考,我决定利用docker container的快速开启与销毁,做...
继续阅读