标志
  • 首页
    天融信官网
  • 漏洞分析
  • 技术文章
  • 样本分析
  • 人才招聘
  • 关于

作者

文章发布
天融信关于ThinkPHP5.1框架结合RCE漏洞的深入分析

前言 在前几个月,Thinkphp连续爆发了多个严重漏洞。由于框架应用的广泛性,漏洞影响非常大。为了之后更好地... » 阅读全文

0
阅读
文章发布 发布于 7 年前
天融信关于Microsoft Edge和IE浏览器同源策略绕过漏洞分析

一、前言 最近爆出了IE浏览器和Edge浏览器跨域获取敏感信息的漏洞(绕过同源策略),不过并未被微软承认,于是... » 阅读全文

0
阅读
文章发布 发布于 7 年前
PHP内核层解析反序列化漏洞

前言 在学习PHP的过程中发现有些PHP特性的东西不好理解,如PHP中的00截断,MD5缺陷,反序列化绕过__... » 阅读全文

0
阅读
文章发布 发布于 7 年前
探究PHP中的Mkdir函数

一、起因 在复现分析Wordpress-5.0.0 RCE 的时候,因为在写图片的过程中,根据图片的dirna... » 阅读全文

0
阅读
文章发布 发布于 7 年前
WordPress-5.1.1-CSRF-To-RCE安全事件详析

 概述 1.1 前言 2019年3月13号,RIPS又放了一个WordPress的CSRF,与此同时WordP... » 阅读全文

0
阅读
文章发布 发布于 7 年前
AFL漏洞挖掘技术漫谈(一):用AFL开始你的第一次Fuzzing

一、前言 模糊测试(Fuzzing)技术作为漏洞挖掘最有效的手段之一,近年来一直是众多安全研究人员发现漏洞的首... » 阅读全文

0
阅读
文章发布 发布于 7 年前
天融信关于drupal8系列框架和漏洞动态调试深入分析

前言 在drupal框架中,比较经典又离我们最近的莫过于18年的CVE-2018-7600这个漏洞了。但是通过... » 阅读全文

0
阅读
文章发布 发布于 7 年前
Tenda n301路由器固件分析

今天收到客户寄来的一个腾达路由器,发现使用其出现流量异常,怀疑被植入第三方程序,让我们协助分析。让我们一起开始... » 阅读全文

0
阅读
文章发布 发布于 8 年前
天融信关于Microsoft Exchange任意用户伪造漏洞(CVE-2018-8581)分析

一 前言 漏洞复现是在exchange server 2010 SP2中复现的,复现过程中,发现原作者给出获取... » 阅读全文

0
阅读
文章发布 发布于 8 年前
页面导览
  • 7 / 11
  • « 最前
  • ‹ 往前
  • 页次 6
  • 目前页面 7
  • 页次 8
  • 往后 ›
  • 最后 »
著作权 © 2026 阿尔法实验室. 保留一切权利。 本站采用的布景主题为 Mynote.