一文读懂远程线程注入 22 Feb, 2021 行业新闻 在红队行动中,红队的目的都是要在不暴露自身行动的前提下,向蓝队发动攻击。他们使用各种技术和程序来隐藏C2连接和数据流。攻击活动的第一步是获得初始访问权。他们会使用定制... Read More
XXE(XML External Entity attack)XML外部实体注入攻击 15 Aug, 2018 行业新闻 导语 XXE:XML External Entity 即外部实体,从安全角度理解成XML External Entity attack 外部实体注入攻击。由于程序在解析输入的XML数据时,解析了攻击者伪造的外部实体而... Read More