Secure Everything

赛克艾威专注于网络安全领域,提供全面安全解决方案与专业技术服务,
全力守护客户数字资产及网络环境安全。

shape

社区动态

前沿的安全技术干货分享,尽在SecHub~ 前往SecHub网络安全社区!

JAVA代码审计之SpringBoot、Maven、mybatis浅析

img
xiao1star

2025-12-31

支持多个客户端同时向服务器发送请求并得到响应的过程,为了更好的引用这种架构就有了SpringBoot,Springboot有一个内置软件是Tomcat

一次供应链导致教育漏洞通杀

img
xhys121zero

2025-12-31

小编认为哈,信息收集还是很重要的!但是像什么比较显眼的 "统一认证登录"||"学生综合管理",基本上弱口令是不太行,别的漏洞的话好多也都被大佬们打完了或者利用上不太容易(菜鸟的内心崩塌),所以我们可以扩大咱们信息收集的范围-->供应链,利用一些边缘资产混一下Rank!hh

JDNI注入分析

img
xiao1star

2025-12-26

它的核心目的是为Java应用程序提供一种标准化的方式,来查找和访问各种命名和目录服务(如数据库连接、消息队列、远程对象等),而无需关心底层服务的具体实现细节。为开发人员查找和访问各种资源提供了统一的**通用接口**,可以用来定位用户、网络、机器、对象和服务等各种资源。例如使用JNDI定位数据库服务或一个远程Java对象或者在局域网上定位一台打印机

Java RMI千字分析

img
xiao1star

2025-12-26

Java RMI 是一种允许一个 Java 虚拟机(JVM)中的对象调用另一个 JVM 中对象的方法的技术。它是一种基于 Java 的分布式计算技术,使得开发者可以轻松地实现跨网络的远程方法调用。RMI分为一个**Server端**和一个**Client端**,其实还有一个**注册中心**,一般情况注册中心的创建都是在Server端

Information Security Services

信息安全服务

风险评估

Discover More

安全运维

Discover More

渗透测试

Discover More

应急响应

Discover More

信息安全培训

Discover More

网络攻防演练

Discover More

钓鱼邮件演练

Discover More

重大时刻安全保障

Discover More

新技术新业务安全评估

Discover More
Service advantages of SEG

服务优势

专业人员

  • CISP、CISAW等证书
  • 精英白帽
  • 实名制+保密协议

服务方式

  • 驻场服务(线下)
  • 远程服务(线上)
  • 7*24远程技术支撑

优质服务

  • 服务内容可定制化
  • 专业审核人员
  • 漏洞全过程追踪

安全可控

  • 测试过程全记录
  • 制定风险预案
  • 应急响应小组
Customer feedback

客户反馈

企业动态

cooperative partner

合作伙伴