上一页 1 ··· 5 6 7 8 9 10 11 下一页
摘要: powered by UnicodeSec poc请私信 如果需要复现并搭建本地环境,请关注公众号,后台发送通达OA,或者私信 通达OA任意文件上传并利用文件包含导致RCE分析 通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中 阅读全文
posted @ 2020-03-18 11:19 potatso 阅读(5465) 评论(2) 推荐(0)
摘要: 单例模式 简介: 单例模式是在程序运行期间,有且仅有一个实例化的对象。其特点主要有: 1. 确保类有且仅有一个对象被创建 2. 为对象提供一个可以访问的点,以便程序可以全局访问该对象 单例模式好处在于,可以很方便的控制共享资源的并行访问。这点在数据库访问,日志记录等处有大的用处。并且实例化的对象只有 阅读全文
posted @ 2020-03-18 11:09 potatso 阅读(429) 评论(0) 推荐(0)
摘要: 简介: 工厂模式就是作为一个工厂的类有一个对象以及与他关联的多个方法,客户端使用某些参数调用此方法,之后工厂会依据此创建所需类型的对象,然后将它返回给客户端。工厂模式主要有以下几个优点: 1. 松耦合,对象的创建可以独立于类的实现 2. 客户端无需了解创建对象的类,但是照样可以使用它去创建对象。客户 阅读全文
posted @ 2020-03-18 11:07 potatso 阅读(532) 评论(0) 推荐(0)
只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2020-03-18 11:06 potatso 阅读(561) 评论(0) 推荐(0)
摘要: powered by UnicodeSec 不受影响的版本 jackson databind = 2.9.10.4 jackson databind = 2.10.0 如果你的业务中即存在jackson,并且开启了enableDefaultTypeing功能,又存在相关受影响的jar包,请更新jac 阅读全文
posted @ 2020-03-17 15:15 potatso 阅读(1341) 评论(0) 推荐(0)
摘要: powered by UnicodeSec 本文转载自 https://www.synacktiv.com/posts/exploit/im smbghost daba dee daba da.html 这篇文章主要分析微软的 CVE 2020 0796,又被称为SMBGhost/Coronablu 阅读全文
posted @ 2020-03-13 10:49 potatso 阅读(3173) 评论(0) 推荐(0)
摘要: CVE 2020 1947 复现及分析 0x01 影响 Apache ShardingSphere dataSourceConfigs = ConfigurationYamlConverter.loadDataSourceConfigurations(configData); //... 省略不相关 阅读全文
posted @ 2020-03-11 11:41 potatso 阅读(3242) 评论(0) 推荐(1)
摘要: 深信服vpn逆向(挖洞) 概况 1. 部分深信服vpn设备存在rce漏洞,可以直接getshell(写入一个php的马) 2. 普通用户登录的主要处理逻辑在mod_twf.so 3. 深信服ssl vpn设备主要是x86的linux 逆向 1. 将mod_twf.so 加载到ida中 然后根据每个函 阅读全文
posted @ 2020-02-18 15:20 potatso 阅读(14010) 评论(3) 推荐(0)
摘要: shellcode 反汇编,模拟运行以及调试方法 阅读全文
posted @ 2020-02-17 21:51 potatso 阅读(2654) 评论(0) 推荐(0)
摘要: 预警:51万台服务器、路由器和物联网设备的Telnet账号密码泄露 阅读全文
posted @ 2020-02-12 15:09 potatso 阅读(842) 评论(1) 推荐(0)
上一页 1 ··· 5 6 7 8 9 10 11 下一页