当前位置:首页>玄和社区
玄和动态
-
[安全研究] 传真机的攻击面研究报告
介绍 大家一听到“传真机”这三个字,肯定觉得这种设备离自己非常远。但实际上,现在很多办公室里仍然存在着这种“远古”设备,而且在商业和法律通信等领域内仍处于广泛使用中。传真机的大部分技术都是几…[详情]
-
[漏洞挖掘] 看我如何在Weblogic里捡一个XXE(CVE-2018-3246)
前言 前几天空间被CVE-2018-2894刷屏,大家也都在研究和复现这个漏洞,正好我们安全团队也在玩这个漏洞,那大家就一起来玩咯。本次的重点是复现,上传webshell,环境是内部一个测试…[详情]
-
[隐秘通信] 一款功能强大的UDP隧道工具
今天给大家介绍的是一款功能强大的UDP隧道工具,该工具可以利用原始套接字并通过伪造的TCP/UDP/ICMP流量来帮助研究人员绕过UDP防火墙(或不稳定的UDP环境)。 支持的平台 …[详情]