漏洞分析

SCAred:一款高级侧信道安全分析框架

关于SCAredSCAred是一款高级侧信道安全分析框架,该工具旨在提供实现侧信道分析的工具库,以方便广大研究人员执行侧信道安全分析。SCAred提供了相当高级的 API 和现成的…

XStream反序列化漏洞合集

XStream是一个能将Java对象和XML相互转换的Java库。(脑海浮现spring 加载xmlpom.xml:<dependency> <groupId&g…

漏洞分析 | Spring Framework路径遍历漏洞(CVE-2024-38816)

漏洞概述VMware Spring Framework是美国威睿(VMware)公司的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。近期,网宿…

Java已死,大模型才是未来?

​作者:不惑_引言在数字技术的浪潮中,编程语言始终扮演着至关重要的角色。Java,自1995年诞生以来,便以其跨平台的特性和丰富的生态系统,成为了全球范围内开发者们最为青睐的编程语…

前端做了快两年了,盘点一下我的前端技术栈

作者:Shaka前言前言很简单,年终了,自己写了快两年前端(虽然刚毕业),但是大致总结一下哈哈哈哈我觉得这个话题蛮有意思的,可以看看大家的技术广度,可以进行分享和学习以及讨论所以这…

我国政府网站公开发布的文档普遍存在泄露内部人员信息的现象,存在较大网络安全风险

近期,我对77个政府直属部委网站、95个央企网站、32个地方政府网站、75个教育部直属高校网站公开发布的文档进行了大规模收集和分析,通过提取文档创建者、最后修改者、公司名称、创建和…

Fscan源码结构学习和混淆免杀

最近过了一遍go语言的语法,在尝试写工具时感觉还是欠缺很多东西,所以打算看看其他开源项目,首当其冲一定是Fscan(若有错误,恳请指正)一 入口和http初始化在main.go中启…

SubFinder子域枚举源码结构分析

SubFinder是一个子域发现工具,可以为任何目标枚举海量的有效子域名。它已成为sublist3r项目的继承者地址:https://github.com/projectdisco…

EVTX:一款针对Windows EVTX事件日志的快速安全解析工具

关于EVTXEVTX是一款针对Windows XML 事件日志 (EVTX) 格式的快速安全解析工具,该工具拥有跨平台特性,可以在多个平台上实现对Windows XML Event…

INTEl产品安全漏洞大起底

编者按:2024年10月16日,中国网络空间安全协会发布题为《漏洞频发、故障率高 应系统英特尔产品网络安全风险》的文章,文章直指英特尔公司产品安全漏洞问题频发、可靠性差漠视用户投诉…

1 4 5 6 81