应急响应之流程梳理 猎户攻防实验室 2 years 4 months ago 最近做了一些应急响应,在响应的时候也翻查了不少资料,发现大部分都是按照攻击来分类进行响应工作;寻摸着能不能有个一条龙的线路去进行应急响应(毕竟新手,倍感压力),于是粗略的整理了下。
JAVA反序列化之CommonCollections1利用链 猎户攻防实验室 2 years 4 months ago 之前简单学习了JAVA反序列化和URLDNS这条利用链,讲过的基础就不再赘述了,今天来学习CommonCollections这条利用链。
【安全风险提示】Apache Log4j2 远程代码执行漏洞 猎户攻防实验室 2 years 11 months ago 12月9日,网上爆出Apache Log4j2 远程代码执行漏洞,目前漏洞PoC已在网上公开,影响严重。