说说JAVA反序列化 AnQuanKeInfo

说说JAVA反序列化

JAVA 是我国开发者广泛使用的开发语言,在金融行业使用尤为突出。实战中,利用 Java 反序列化实现远程命令执行的案例增长趋势明显,同时,WebLogic、
CTF 中如何欺骗 AI AnQuanKeInfo

CTF 中如何欺骗 AI

近年来,笔者在国内外 CTF 竞赛中见到不少与 AI 相关的题目。有一些是需要选手自行实现一个 AI,来自动化某些操作;有些是给出了一个目标 AI 模型,要求选
MITRE Engage对手交战知识库 AnQuanKeInfo

MITRE Engage对手交战知识库

MITRE Engage出现的历史背景
十年前,MITRE在处理一起APT事件时,由于对攻击者的运作了解甚少,因此当时他们做出两个重要的决定。首先,就是学习与观
BalsnCTF 2020 IdleGame AnQuanKeInfo

BalsnCTF 2020 IdleGame

这是BalsnCTF中以 ERC20的闪电贷 和 Continuous Token 的概念为基础所出的一道题目。整体来说现在智能合约的出题方向一般不再以简单的合
cybrics2021逆向walker AnQuanKeInfo

cybrics2021逆向walker

ida分析1.初次分析看到有一个start_check函数,跟进分析看到有一个global_flag数组,不过可以发现是个假flag。2.再分析再函数栏里有一些
企业内网中的横向移动 AnQuanKeInfo

企业内网中的横向移动

横向移动,是攻击者侵入企业系统时,获取相关权限及重要数据的常见攻击手法。了解横向移动的原理有助于个人和企业更好地维护网络安全。
中安网星特此推出了横向移动科普系
0RAYS-祥云杯writeup-misc AnQuanKeInfo

0RAYS-祥云杯writeup-misc

Misc层层取证
用volatility取证,发现其存在几个可疑进程,FTK Imager就是一个磁盘的取证工具,另一个文件夹的镜像文件就是用这个来取证
sti
加强关键信息基础设施安全保护 AnQuanKeInfo

加强关键信息基础设施安全保护

关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。保障关键信息基础设施的安全,对于维护国家网络安全、网络空间主权和国家安全、保障经济社会健康发展、