Je Yiuwai's Blog
文章 标签 分类
Je Yiuwai's Blog
文章标签分类

CVE-2019-3396 Memshell for Behinder

Je Yiuwai  发布于 2024-05-21 收录于  类别 赛博安全
为 CVE-2019-3396 Confluence 适配的冰蝎内存马。
阅读全文
 Webshell

CVE-2023-50380 Apache Ambari: authenticated users could perform XXE to read arbitrary files on the server

Je Yiuwai  发布于 2024-03-12 收录于  类别 赛博安全
通过在 Spring 中构建漏洞入口,模拟复现出 Apache Ambari 的 XXE 漏洞。
阅读全文
 1Day

CVE-2024-23114 Apache Camel: Camel-CassandraQL: Unsafe Deserialization from CassandraAggregationRepository

Je Yiuwai  发布于 2024-03-06 收录于  类别 赛博安全
Camel-CassandraQL AggregationRepository 容易受到不安全反序列化的影响。在特定条件下,可以反序列化恶意负载。原本以为只是一个简单的反序列化漏洞,学习到了 DJK9 的原生反序列化的限制。
阅读全文
 1Day

0 Day 挖掘:用友 NC ModelHandleServlet 反序列化漏洞

Je Yiuwai  发布于 2024-03-01 收录于  类别 赛博安全
通过 CodeQL 挖掘用友 NC 0Day
阅读全文
 0Day

1Day 跟踪:SmartBI RMIServlet 远程代码执行漏洞

Je Yiuwai  发布于 2024-03-01 收录于  类别 赛博安全
跟踪SmartBI RMIServlet 远程代码执行漏洞,并且找到新的 RCE 路径。
阅读全文
 1Day

CoyoteAdapter 内存马

Je Yiuwai  发布于 2024-03-01 收录于  类别 赛博安全
探索新的 Tomcat 内存马:CoyoteAdapter 内存马。
阅读全文
 Webshell

CVE-2023-22515 Confluence Data Center and Server 访问控制漏洞分析详情

Je Yiuwai  发布于 2024-03-01 收录于  类别 赛博安全
(待完成)复现 CVE-2023-22515 Confluence Data Center and Server 访问控制漏洞
阅读全文
 复现

CVE-2023-22527 - RCE Vulnerability In Confluence Data Center and Confluence Server

Je Yiuwai  发布于 2024-03-01 收录于  类别 赛博安全
跟踪 1Day 漏洞并且提供造成漏洞的关键信息,包含 PoC,调用链。
阅读全文
 1Day

Exchange Server HTTPS Wireshark 抓取明文报文

Je Yiuwai  发布于 2024-03-01 收录于  类别 赛博安全
如何抓取并且解密 Exchange Server 发送的 HTTPS 报文真的伤脑筋。
阅读全文
 Exchange

Tabby 分析 Java 程序

Je Yiuwai  发布于 2024-03-01 收录于  类别 赛博安全
使用 Tabby 分析 Java 程序全程记录,多处避坑。
阅读全文
 Tabby
  • 1
  • 2
  • 3
由 Hugo 强力驱动 | 主题 - DoIt
2024 Je Yiuwai