通知图标

欢迎访问隼目安全

纸豪-隼目安全-第3页
纸豪的头像-隼目安全
UID:7 已加入隼目安全343天 总消费:0.00 徽章-初出茅庐-隼目安全徽章-人气佳作-隼目安全徽章-原创达人-隼目安全4枚徽章隼目安全广西桂林市管理员版主
蓝队应急响应解析-隼目安全
钓鱼木马文件样本-隼目安全

钓鱼木马文件样本

发现日期样本名称样本链接/特征20240722徐加李简历.docx .exehttps://s.threatbook.com/report/file/d86db50d6990d345a1280991b757c770b661d94592a68a95c48b189b7ac4bf5020240722关于 2024 攻防...
APP逆向百集课程-隼目安全
Java代码审计(命令执行)-隼目安全

Java代码审计(命令执行)

命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
简述API安全-隼目安全

简述API安全

API接口安全在日常的测试中,我们会经常看到一些接口文档或接口地址,在数字化时代,API成为了数据交互的核心,但同时也带来了安全问题,本文的思路在于总结一些api方面常见的攻击面。笔者在此...
SRC报告-王牌联盟短信轰炸-隼目安全

SRC报告-王牌联盟短信轰炸

漏洞:短信轰炸漏洞位置:小程序-王牌联盟复现过程:1. 进入小程序-我的-登录进行抓包2.放到并发工具中进行3.并发成功,查看结果