【2022.9.21-2022.9.27】
本栏目内容由雷石安全实验室整理,主要分享国内外优秀文章和github优秀项目。
微信链接可直接点击,外部链接需要复制黏贴后打开哦。
1.【代码审计】从零开始的Mybatis框架SQL注入审计(上)
内容预览:
2.【代码审计】从零开始的Mybatis框架SQL注入审计(下)
内容预览:
4.【红蓝对抗】BypassUAC技术总结
内容预览:
5.【安全技术】pc取证-番外篇(3)
https://mp.weixin.qq.com/s?__b
内容预览:
6.【漏洞分析】CVE-2022-34916 Apache Flume 远程代码执行漏洞分析
https://mp.weixin.qq.com/s/zS2TBfBsK1gzkLxs5u3GmQ
内容预览:
7.【漏洞分析】CVE-2022-22963 SpringCloud Function SpEL注入漏洞分析
https://mp.weixin.qq.com/s/3DECgzKcovoCQcdZLGXCzA
内容预览:
8.【漏洞分析】GenieACS CVE-2021-46704认证前RCE漏洞分析
https://xz.aliyun.com/t/11722
内容预览:
9.【漏洞分析】CVE-2022-33980命令执行漏洞分析
https://xz.aliyun.com/t/11723
内容预览:
10.【红蓝对抗】Dll劫持注入从原理到白加黑漏洞利用
https://xz.aliyun.com/t/11711
内容预览:
11.【免杀技术】webshell免杀中符号的妙用
内容预览: