HW&HVV

8.11 Hvv漏洞情报内容整理

有些漏洞并非0day,目前是有使用相关已公开的进行利用,注意分辨,不需要把注意力全放在情报上,这些真真假假,“知彼知己,百战不殆”,“攻其无备,出其不意”。1.【jeewx文件上传】公开日期:2023...
阅读全文
HW&HVV

HVV日记 - Day1~2

我踏马飞飞飞Day1    分的夜班,进场给我分了个杂七杂八的工位(字面意思),要看好几台设备(悲),还好夜班流量不怎么多(,客户给的零食管够,就是大部分都被白...
阅读全文
安全文章

GraphQL API 漏洞

GraphQL 漏洞通常是由于实现和设计缺陷而产生的。例如,内省功能可能会保持活动状态,使攻击者能够查询 API 以收集有关其架构的信息。GraphQL 攻击通常采用恶意请求的形式,使攻击者能够获取数...
阅读全文
HW&HVV

[情报exp]真0的消息

前言0消息‍ 蓝凌oa rce 广联达oa 任意文件上传+sql注入 万户oa 前台shell PS:梦里梦到的,真假不知道‍‍‍‍‍ 1 情报还是老样子,后台回复“0day”‍‍‍ exp‍ 整理一...
阅读全文