mochazz 师傅推荐的,分享一下
代码审计点线面实战
目录
- 01 安全代码审计
- 02 框架流程分析
- 03 三方应用笔记
- 04 接口滥用要记
作者
阿里云·高级安全专家—jkgh006 石肖雄
下载
代码审计点线面实战.pdf (3.6 MB)
Java反序列化漏洞自动挖掘方法
目录
- 1、关于我
- 2、反序列化漏洞简介
- 3、自动化挖掘实现
- 4、Jackson反序列化漏洞自动挖掘
- 5、优化 & Q&A
作者
蚂蚁非攻安全实验室 codeplutos
下载
Java反序列化漏洞自动挖掘方法.pdf (2.1 MB)
红队行动之鱼叉攻击SMTP Relay
目录
- SMTP简介
- SMTP相关的安全协议
- SMTP Relay简介
- SMTP Relay欺骗攻击
- SMTP Relay实战鱼叉
- SMTP Relay攻击影响
- SMTP Relay攻击防范措施
作者
安恒信息·水滴实验室—Rvn0xsy
下载
红队行动之鱼叉攻击SMTP Relay.pdf (2.7 MB)