智能合约之整数溢出漏洞 AnQuanKeInfo

智能合约之整数溢出漏洞

前言
近年来,各个大型CTF(Capture The Flag,中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式)比赛中
初探 Python Flask+Jinja2 SSTI AnQuanKeInfo

初探 Python Flask+Jinja2 SSTI

SSTI简介
SSTI主要是因为某些语言的框架中使用了渲染函数,比如Python中的Flask框架用jinjia2模块内的渲染函数,在不规范的代码中,导致用户可
从Java RMI反序列化到内网沦陷 AnQuanKeInfo

从Java RMI反序列化到内网沦陷

前言
在一个秋高气爽的上午,特别适合划水(mo yu)。九点半接到来自CBD的外卖早餐单,穿着黄色的工作服,走街串巷,四处奔走,一口气不带喘爬上38楼(毕竟坐的
证券行业数据资产泄漏分析报告 AnQuanKeInfo

证券行业数据资产泄漏分析报告

前言
由于前些年证券行业各大证券公司对数据保护不够重视,内部数据安全管控体系不够健全,从而造成大量数据外泄,泄露渠道主要有内鬼泄露,渗透拖库,黑客入侵,撞库攻击