Tomcat-Ajp协议漏洞分析 AnQuanKeInfo

Tomcat-Ajp协议漏洞分析

安恒安全研究院 卫兵实验室漏洞描述
Apache与Tomcat都是Apache开源组织开发的用于处理HTTP服务的项目,两者都是免费的,都可以做为独立的Web服
MSBuild在渗透测试中的应用 AnQuanKeInfo

MSBuild在渗透测试中的应用

0x00 前言
在之前的文章中,我们讨论了操作系统默认功能以及其他合法可执行文件的应用场景,攻击者可以在后续攻击阶段(post-compromise)中,通过这
JNDI with RMI AnQuanKeInfo

JNDI with RMI

0x00 前言
在现实环境中,遇到RMI Registry的机会很少,而结合反序列化漏洞的JNDI注入则常见了许多。本文将介绍RMI结合JNDI后可以做哪些事情
云原生之容器安全实践 AnQuanKeInfo

云原生之容器安全实践

文 | Pray3r
笔者主要负责美团内部操作系统安全、云原生安全、重大高危漏洞应急响应。10+年安全行业经验,熟悉多个安全领域,涉及渗透测试、Web安全、二进