《Chrome V8 源码》44. Runtime_StringToArray 源码、触发条件 17 Jan, 2022 行业新闻 1 介绍 Runtime 是一系列采用 C++ 语言编写的功能方法,它实现了大量 JavaScript 运行期间需要的 native 功能。接下来几篇文章将介绍一些 Runtime 方法。本文分析 Runtim... Read More
Flare-On 8th两道题目复现 17 Jan, 2022 行业新闻 Flare-On8由FireEye公司于今年9月份至10月份期间举办,共10道题目。笔者从中选取了自己感兴趣的三道题目进行复现,下文是前两道题目复现过程中所作笔记,第三道题目涉及到的... Read More
Tomcat回显技术学习汇总 17 Jan, 2022 行业新闻 0x01 简介 2022年初打算把反序列化漏洞后利用技术给学习下,主要分为回显技术和内存马技术两大模块。因为之前对回显技术有所了解,就先把这块知识给弥补下。 0x02 搭建... Read More
“重狗”组织分析报告:面向企业邮箱的大规模钓鱼 17 Jan, 2022 行业新闻 作者:sccs@知道创宇404积极防御实验室 概述 2022年01月06日 10:35,监测到针对某企业邮箱客户的钓鱼邮件,据该企业邮箱官网介绍,其用户量超过3000万。404积极防御实验室对钓... Read More
2021 AsuriCTF / NUAACTF Misc 部分官方 WriteUp 17 Jan, 2022 行业新闻 引言 第六届南京航空航天大学网络攻防大赛 AsuriCTF / NUAACTF 2021 承办单位:由南京航空航天大学信息化处、南京航空航天大学教务处、共青团南京航空航天大学委员会指... Read More
数据安全三大痛点亟待破解 奇安信发布数据卫士套件 17 Jan, 2022 行业新闻 1月17日,奇安信集团在京举办数据卫士套件发布会,正式发布了《数据安全风险分析及应对策略研究报告(2022年)》(以下简称:《报告》)、数据安全五大桔皮书,以及数据安全整体解决方案&... Read More