学会这一个,让欺骗防御无人识破! 13 Nov, 2020 行业新闻 欺骗的仿真度要求欺骗防御系统的首要目标是创建高仿真目标网络系统及基础设施,这些系统和基础设施将与实际资产(包括现场生产和测试环境)难以区分。虽然这对欺骗技术来说是一... Read More
渗透技巧-Hadoop命令执行 13 Nov, 2020 行业新闻 Hadoop介绍和漏洞原理Hadoop是一个由Apache的分布式系统基础架构,用户可开发分布式程序,充分利用集群的威力进行高速运算和存储,实现了一个分布式文件系统(Hadoop Distributed F... Read More
Unimap:一款基于Nmap实现的扫描速度提升工具 13 Nov, 2020 行业新闻 UnimapUnimap是一款基于Nmap实现的扫描速度提升工具,我们只需要提供一个IP地址给Unimap,即使是大量数据,Unimap也能够以非常快的速度完成网络扫描。Unimap是“Unique Nmap Scan... Read More
Apache Shiro权限绕过漏洞 (CVE-2020-11989) 挖掘分析和复现 12 Nov, 2020 行业新闻 1.1 状态完成漏洞挖掘条件分析、漏洞复现。1.2 简介Apache Shiro作为Java框架,可被用于身份认证、授权等任务。整合Apache Shiro至Spring Boot中时,请求可能会导致越权绕过身... Read More
ATT&CK框架详解 12 Nov, 2020 行业新闻 背景介绍最近在很多地方都提到了这个攻击框架,相关的介绍文档虽然各种角度都有,但很难通过一篇文章对框架有个整体了解,同时具体的落地实战方向也并不清晰,于是决定根据官方文档... Read More
记一次Spring表达式注入 11 Nov, 2020 行业新闻 本文首发于“合天智汇”公众号 作者:Free雅轩该漏洞仅影响 Spring Boot 1.2.8之前版本,Spring Boot 1.2.8版本之后已得到修补。相关实验Springboot未授权访问... Read More