网络安全文章
文章总结: 本文分享APP渗透实战,作者逆向脱壳提取APP内部隐藏URL,发现Tomcat服务器并利用Shiro默认密钥RCE。重点记录了在特殊环境下通过分段F
08-080
网络安全文章
文章总结: 本文介绍DLLNotificationInjection技术,一种滥用WindowsLoader回调链表的threadless进程注入方法,通过将s
08-080
网络安全文章
文章总结: OVSwrap本地提权漏洞(CVE-2026-64531)影响Linux内核OpenvSwitch组件,允许无特权用户获取root权限。漏洞源于20
08-080
网络安全文章
文章总结: 本文记录了一次SRC活动中发现某公司存储桶信息泄露漏洞的过程。作者通过登录框爆破、接口分析、JS翻找等步骤,最终发现未授权访问存储桶文件列表的接口,
08-080
评论