新闻资讯

Gartner:AI和自动化将是新一代SASE的关键能力

近年来,安全访问服务边缘(SASE)技术快速发展,得到了较广泛的行业应用。SASE架构通常包括了SD-WAN、FWaaS、安全Web网关、云访问安全代理(CASB)和零信任网络访问(ZTNA)等核心组件。而...

Read More

Normalize导致的WAF安全性研究

1、Normalize概述在上一篇文章中,我们简要描述了WAF检测的流程,详述了通过编码方式绕过WAF的思路。传送门:http://192.168.6.183/test/sqli.php?&id=@`/*`%20union%20select%20...

Read More

PHP反序列化及绕过

最简单的反序列化?php require_once('flag.php'); highlight_file(__FILE__); classA{ private$user = 'test'; function__destruct(){ if($this->user == 'adm...

Read More

渗透工程师常用命令速查手册

系统信息arch #显示机器的处理器架构(1) uname -m #显示机器的处理器架构(2) uname -r #显示正在使用的内核版本 dmidecode -q #显示硬件系统部件 - (SMBIO...

Read More

ICMP隧道攻击

ICMP隧道攻击ICMP隧道模式简介ICMP一般用于检测网络的可通性, 所以一般在防火墙设备上都不会用策略去禁止它(ping),这也就使得了有很大的可能性去使用ICMP隧道进行相应的攻...

Read More
关闭