梅子酒 / 2021-11-16
刚看到年初时挖的洞分配了CVE,也有师傅已经做了一些分析并给出了poc证明图,因此我在这里将我当时的一些笔记发出来。在先知上有人对CVE-2021-26086以及CVE-2021-26085都分别进行了分析,这两个CVE分别对应Jira Software Server和Confluence,Confluence分析的较为完整,Jira的分析稍显单薄,由于本质原因基本一样,因此这篇文章就主要说一下Jira。
https://meizjm3i.github.io/ 蚂蚁集团非攻安全实验室招人,欢迎私聊
你好,为什么我也是用windows2016和win10,但是流量是smb3,加密
标题写错了,是ASX to MP3 3.1.3.7 - '.m3u' Local
foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取
🐮皮
好的,谢谢师傅的解答