摘要:
Apache Shiro反序列化漏洞 一、 漏洞概述: shiro默认使用CookieRememberMeManager,对rememberMe的cookie做了加密处理,在CookieRememberMeManaer类中将cookie中rememberMe字段内容先后进行序列化、AES加密、Bas 阅读全文
posted @ 2021-03-13 11:55
摸鱼大侠
阅读(1101)
评论(0)
推荐(0)
摘要:
蓝队HW面经 1. 有没有hw经验? 答:没有 2. 自我介绍 答:正常的自我介绍 3. 你参加HW,你有什么优势? 答:从应急响应、主机加固、溯源,等方面谈 (一) 应急响应: 基本流程:收集信息→判断类型→深入分析→清理处置→产出报告 收集信息:收集客户信息和中毒信息,包括样本。 判断类型:判断 阅读全文
posted @ 2021-03-13 10:36
摸鱼大侠
阅读(4432)
评论(0)
推荐(1)

浙公网安备 33010602011771号