首页 > 其他分享 >复现反序列化

复现反序列化

时间:2024-03-13 21:49:07浏览次数:25  
标签:处置 应急 waf hw 复现 序列化

1、复现shiro的反序列化漏洞,实现反弹shell

2、演示渗透测试和打点的手段,说明二者的区别

一个指定了资产范围,一个从公司名开始收集

3、描述hw蓝方有哪些组,工作内容有什么

监测组:看态势感知,waf,写日报判断告警是否为真实告警研判组:
处置组:根据真实告警,防火墙封禁攻击IP溯源组:尝试找出红队攻击者的身份,蜜罐总体组:负责跟裁判沟通,上报湖源报告和技战法应急处置组:内网信息系统失陷,应急处置

4、每个组负责哪些设备,如何使用的

检测组:看waf,态势感知
研判组:看waf,态势感知
处置组:防火墙封禁攻击ip
应急处置组:通过应急工具:D盾查杀
溯源组:通过日志分析,蜜罐触发进行溯源

5、什么是协防单位,靶标是什么

协防单位:防守方下属的一些单位
靶标:公安部下发给红队的一个或多个目标(比如重要的信息系统),拿到目标权限可以获得队形的分数

6、距离说明如果自己去hw防守方,你可以在hw哪些流程中做什么工作

可以做流量监控,撰写日报,对恶意流量进行研判

标签:处置,应急,waf,hw,复现,序列化
From: https://www.cnblogs.com/TessCat/p/18071586

相关文章

  • JSON序列化之旅:深入理解.NET中的JsonResult与自定义ContractResolver
    在.NET开发的世界里,JSON已成为一种无处不在的数据交换格式。无论是WebAPI还是微服务架构,我们都经常需要将对象序列化成JSON格式,以方便客户端的接收和处理。今天,我想和大家分享一段关于.NET中JsonResult使用的代码,以及它背后的一些细节。这段代码来自于一个典型的ASP.NETCore应......
  • 【图像超分】论文复现:新手入门!Pytorch实现SRCNN,数据预处理、模型训练、测试、评估全流
    文章目录前言1.准备数据集和数据预处理1.1数据集选择1.2数据预处理1.3评估指标PSNR和SSIM1.3.1PSNR1.3.2SSIM2.定义网络结构3.设置参数并训练模型3.1参数设置3.2模型训练4.测试训练好的模型5.用训练好的SRCNN模型超分自己的图像数据6.其他补充6.1特征图......
  • Java序列化和反序列化
    1、编写Java代码解释什么是类继承2、编写Java代码解释什么是函数重写3、画图解释java,jsp,jar,class后缀都代表什么含义4、编写自己的序列化和反序列化方法实现java序列化反序列化5、重写readobject方法,要求在反序列化的时候输出自己姓名全拼6、对比PHP反序列化漏洞代码和J......
  • GDCM:实现使用gdcm::Series类进行DICOM的序列化和反序列化操作(附完整源码)
    GDCM:实现使用gdcm::Series类进行DICOM的序列化和反序列化操作下面是一个使用GDCM库中的gdcm::Series类进行DICOM序列化和反序列化操作的示例代码:#include<iostream>#include"gdcmReader.h"#include"gdcmWriter.h"#include"gdcmGlobal.h"#include"gdcmSystem.......
  • ModelSerializer组件 模型类序列化器 LL
    如果我们想要使用序列化器对应的是Django的模型类,DRF为我们提供了ModelSerializer模型类序列化器来帮助我们快速创建一个Serializer类。ModelSerializer与常规的Serializer相同,但提供了:基于模型类自动生成一系列字段基于模型类自动为Serializer生成validators,比如unique_toget......
  • 序列化器-Serializer LL
    1定义序列化器DjangoRESTframework中的Serializer使用类来定义,须继承自rest_framework.serializers.Serializer。例如,我们已有了一个数据库模型类BookInfoclassBookInfo(models.Model):btitle=models.CharField(max_length=20,verbose_name='名称')bpub_date......
  • 序列化和反序列化
    //序列化对象转化为可以传输的数据格式//反序列化可以传输的数据格式转化为对象C#序列化JsonConvert.SerializeObject()stringconn=ConfigurationManager.ConnectionStrings["connstring"].ConnectionString;SqlDataAdaptersda=newSqlDataAdapter("selec......
  • Jackson Redisson反序列化问题
    异常信息com.fasterxml.jackson.databind.exc.MismatchedInputException:Cannotconstructinstanceof`java.util.concurrent.atomic.AtomicInteger`(althoughatleastoneCreatorexists):noint/Int-argumentconstructor/factorymethodtodeserializefromNumberva......
  • redisson序列化采坑那些事儿
    前言如果对springcloud-gateway有了解的同学,应该会知道springcloud-gateway默认提供了一个基于内存的路由定义仓库。org.springframework.cloud.gateway.route.InMemoryRouteDefinitionRepository基于内存的好处,就是快,但是缺点就是网关重启路由就丢失了。为了方便管理网关路由......
  • php反序列化和redis未授权
    1、centos系统安装http,php,redis服务更新yum源httpphpredis2、使用redis未授权漏洞写入phpinfo3、配合gopher协议ssrf漏洞向服务器写入任意数据4、演示ssh免密码登录5、画图解释PHP反序列化漏洞的原理6、预习一下java反序列化漏洞,包括继承,重写等概念......