php代码审计之preg_replace引发的phpmyadmin(4.3.0-4.6.2)命令执行漏洞
天融信阿尔法实验室 李喆 这里拿cve-2016-5734讲讲preg_replace引发的命令执行漏洞,漏洞... » 阅读全文
天融信阿尔法实验室 李喆 这里拿cve-2016-5734讲讲preg_replace引发的命令执行漏洞,漏洞... » 阅读全文
天融信阿尔法实验室 李喆 因为配置不当引发的安全问题是屡见不鲜的,通过一系列的安全配置,可以很好的解决一些安全... » 阅读全文
天融信阿尔法实验室 李喆 张萌 李明政 最近struts2又爆出了一个新的远程命令执行漏洞s... » 阅读全文
天融信阿尔法实验室 张萌 李喆 黄庆涛 李明政 1 ImageMagick 命令执行漏洞背景介绍 ImageM... » 阅读全文
天融信阿尔法实验室 姜利晓 李喆 崔伟鹏 S2-032在互联网上席卷而来,针对于此,特... » 阅读全文
天融信阿尔法实验室 张萌 姜利晓 李明政 天融信阿尔法实验室针对struts s... » 阅读全文
0x0 什么是伪基站 “伪基站”即假基站,设备一般由主机和笔记本电脑组成,通过短信群发器、短信发信机等相关设备... » 阅读全文
阿尔法实验室陈峰峰、胡进 前言 随着安全知识的普及,公民安全意识普遍提高了,恶意代码传播已经不局限于exe程序... » 阅读全文
1 locky勒索软件构成概述 前些时期爆发的Locky勒索软件病毒这边也拿到了一个样本,简要做如下分析。样本... » 阅读全文