解析与复现议题 Java内存攻击技术漫谈 https://mp.weixin.qq.com/s/JIjBjULjFnKDjEhzVAtxhw allowAttachSelf绕过 在Java9及以后的版本不允许SelfAttach(即无法attach自身的进程),如图 调试一下,发现 ...
前言 Java技术栈漏洞目前业已是web安全领域的主流战场,随着IPS RASP等防御系统的更新迭代,Java攻防交战阵地已经从磁盘升级到了内存里面。 在今年 月份上海银针安全沙龙上,我分享了 Java内存攻击技术漫谈 的议题,个人觉得PPT承载的信息比较离散,技术类的内容还是更适合用文章的形式来分享,所以一直想着抽时间写一篇和议题配套的文章,不巧赶上南京的新冠疫情,这篇文章拖了一个多月才有时间写 ...
2021-08-19 15:59 0 468 推荐指数:
解析与复现议题 Java内存攻击技术漫谈 https://mp.weixin.qq.com/s/JIjBjULjFnKDjEhzVAtxhw allowAttachSelf绕过 在Java9及以后的版本不允许SelfAttach(即无法attach自身的进程),如图 调试一下,发现 ...
无文件落地Agent型内存马植入 可行性分析 使用jsp写入或者代码执行漏洞,如反序列化等,不需要上传agent Java 动态调试技术原理及实践 - 美团技术团队 (meituan.com) 以上是议题中的原文。个人解释一下自己的理解 我们在server端 ...
欢迎大家前往腾讯云社区,获取更多腾讯海量技术实践干货哦~ 作者:解洪文 导语 随着最近几年机器人、无人机、无人驾驶、VR/AR的火爆,SLAM技术也为大家熟知,被认为是这些领域的关键技术之一。本文对SLAM技术及其发展进行简要介绍,分析视觉SLAM系统的关键问题以及在实际应用 ...
符号 Linux 内核的支持 硬件追踪 死亡进程的遗骸分析 传统的调试技术 凌乱的调 ...
区块链技术漫谈 取快链?你想说的是区块链吧? 要说清楚区块链,我们先来讲个故事。 你一定听说过三人成虎的故事吧? 假设一个人告诉你,不好了,大街上有只老虎,你相不相信? 我去,你咋不按常理出牌啊,你要说不相信 ...
【说明】这篇文章本来发布在我个人网站的博客上,但由于:1,打算以cnblogs为家了;2. 关于智能指针部分需要修订,所有将修订版发在这里,作为第一篇文章。 常遇到的动态内存回收问题 在C++的编程过程中,我们经常需要申请一块动态内存,然后当用完以后将其释放。通常而言,我们的代码 ...
) 飞行软件(超过35个在轨运行的卫星) 攻击型或防御型的网络空间战 给你留下想象 ...
1 .说明 在开发的过程中,我们经常用ssh用来登录远程的服务器,那么ssh又是一个什么? SSH其实是一种网络协议,用于计算机之间的加密登录。需要指出的是,SSH只是一种协议,存在多种实 ...