甲方视角下的代码审计
  • 作者: hldf 奇安信资深代码审计负责人
  • 收录:
  • 简介:

- 代码审计流程 - 人工代码审计要点 - 常见高危漏洞代码审计Checklist

云安全漏洞的发现与利用
  • 作者: Oswin 晴天组织安全团队成员
  • 收录:
  • 简介:

- 一、了解云服务 - 二、漏洞的发现 - 三、漏洞的利用方式

趣谈SRC逻辑漏洞挖掘
  • 作者: 王老师
  • 收录:
  • 简介:

- 一、信息收集 - 二、案例分享 - 三、学习方法

Shiro反序列化流量分析
  • 作者: 熊陶 平安银河实验室安全研究员
  • 收录:
  • 简介:

- 一、Shiro反序列化漏洞原理 - 二、Shiro反序列化攻击流量手工解密 - 三、注入内存马流量分析 - 四、Shiro RCE在功防中被忽略的点

从PDF导出到SSRF
  • 作者: 韦旭尧
  • 收录:
  • 简介:

- 一.背景介绍 - 二.Lyft系统的漏洞案例 - 三.某保单业务系统漏洞案例 - 四.云平台的漏洞利用思路 - 五.从SSRF到RCE - 六.总结