从 CVE-2026-42779 说起:为什么你写的 resolveClass 防不住反序列化漏洞
欢迎大家关注自在安全公众号。为更好学习交流,建了个技术交流群,大家可以扫描进群。你也可以关注公众号后@我拉你进群。
欢迎大家关注自在安全公众号。为更好学习交流,建了个技术交流群,大家可以扫描进群。你也可以关注公众号后@我拉你进群。
欢迎大家关注自在安全公众号。为更好学习交流,建了个技术交流群,大家可以扫描进群。你也可以关注公众号后@我拉你进群。
为更好学习交流,建了个技术交流群,大家可以扫描进群。
CVE-2025-68645 Zimbra 属性覆盖导致本地文件包含漏洞。
调试剖析 CVE-2025-55182 React4Shell 反序列化漏洞分析,包含原理、利用及 Bypass WAF 等。
人工深度调试剖析 CVE-2025-55182 React4Shell 反序列化漏洞系列分析。
内网大杀器?CVE-2025-59287 WSUS PreAuth RCE漏洞如何才能复现。
这是一个比较简单的 .NET 反序列化漏洞,适合拿来入门学习。下面将调试分析过程分享给大家。
深度剖析微软 SharePoint ToolShell 漏洞链,解锁了漏洞原理及多种未公开的触发姿势。
从如何深入动态调试的角度教一下新手如何分析漏洞。内容比较基础,大佬请绕行。
深入解析 Kafka Connect 任意文件读取漏洞(CVE-2025-27817)。
深度剖析CVE-2025-49113 Roundcube反序列化漏洞原理与 gadget 构造过程,以及解决字符限制和如何写 shell 的问题。
结合最新的 CVE-2025-31644 命令注入漏洞,深入分析 F5 BIG-IP iControl TMSH 接口实现机制和漏洞触发原理。
近期 Craft CMS 曝出了 CVSS 10 分的高危漏洞 CVE-2025-32432 ,可以看成是 CVE-2023-41892 的延续,都尝试利用 Yii 框架 createObject 函数触发可控类实例化来实现 RCE 。
进入设备运行态,获取运行态文件系统数据是目前对网络设备安全性、内部机制研究的第一步。
Palo Alto Networks PAN-OS 近期爆出的多个漏洞,其中包含 2 个认证绕过漏洞。漏洞原理比较类似,都是因为在多级配置转发的过程中存在逻辑缺陷,导致可通过构造特殊请求数据包实现认证绕过,从而越权访问 Web 管理界面。