8月 27, 2021 TeamTNT挖矿木马应急溯源分析 作者 Zgao 在应急响应 导语:TemTNT挖矿家族,腾讯云安全中心已经对挖矿脚本有了详细的分析。所以本文不会去分析挖矿脚本代码。而是从应急响应的视角,通过溯源的方式去分析挖矿木马以及给出清理方案。 阅读更多
8月 7, 2021 YApi管理平台任意代码执行漏洞复现 作者 Zgao 在漏洞复现 漏洞简述 YApi 是一个可本地部署的、打通前后端及QA的、可视化的接口管理平台。若Yapi对外开放注册功能,攻击者可在注册并登录后,通过Mock构造特殊的请求执行任意代码,获取服务器权限。 阅读更多