Fastjson2 远程代码执行漏洞预警&复现
转载自微信公众号,作者:长亭安全应急响应中心 | 原文:点击查看 Fastjson2 是阿里巴巴开源的 Java JSON 解析库重构升级版。凭借其高性能和简洁的 API,Fastjson2 在国内 Java ...
JAVA安全网
转载自微信公众号,作者:长亭安全应急响应中心 | 原文:点击查看 Fastjson2 是阿里巴巴开源的 Java JSON 解析库重构升级版。凭借其高性能和简洁的 API,Fastjson2 在国内 Java ...
转载自微信公众号,作者:珂技知识分享 | 原文:点击查看 https://i.blackhat.com/Asia-26/Presentations/Asia-26-Bai-Cast-Attack-Ghost-Bi...
作者:rebeyond 无文件落地Agent型内存马植入 可行性分析 前面我们讲到了目前Java内存马的分类:Agent型内存马和非Agent型内存马。由于非Agent型内存马注入后,会产生新的类和对象,同时还会产生...
作者:rebeyond Java原生远程进程注入 在Windows平台上,进程代码注入有很多种方法,最经典的方法要属CreateRemoteThread,但是这些方法大都被防护系统盯得死死的,比如我写了如下一个最简单...
作者:rebeyond 前言 Java技术栈漏洞目前业已是web安全领域的主流战场,随着IPS、RASP等防御系统的更新迭代,Java攻防交战阵地已经从磁盘升级到了内存里面。在今年7月份上海银针安全沙龙上,我分享了《...