• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Author Archives: 黑岩

【漏洞分析】struts2漏洞中关于动态方法调用的一点思考

2017-12-14黑岩DMI, s2-032, S2-045, S2-046, struts2框架, struts漏洞

struts2框架是一个比较容易出问题的框架,本篇文章分享strusts2的三种调用方式:制定method调用方式、感叹号!调用和通配符调用,以及漏洞的利用方式。

Read More

Spark数据分析之有向图

2017-10-09黑岩Spark, spark数据分析, spark数据分析实战, spark数据挖掘, spark数据筛选

本文主要阐述用python结合spark做数据分析和绘制有向图

Read More

intellij idea远程调试jenkins

2017-07-26黑岩intellij idea, Jenkins 漏洞, 远程调试jenkins

前段时间因为jenkins的一个漏洞jenkins未授权远程代码执行漏洞(CVE-2017-1000353)需要远程动态调试jenkins。

Read More

最新发布

  • WEB前端逆向在nodejs环境中复用webpack代码
  • 绿盟威胁情报月报2025年04月
  • 绿盟科技威胁情报周报2025年第18周(2025.05.05-2025.05.11)
  • 美国发布《推动政府高效采购人工智能》备忘录,加速落实特朗普政府人工智能新政
  • Elastic Kibana原型污染致任意代码执行漏洞(CVE-2025-25014)
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云