0x01 介绍
攻防演习期间常用威胁情报中心,排名不分先后,建议收藏!
末尾可获取近期《微步验真漏洞情报合集漏洞》
0x02 威胁情报
微步在线:
https://x.threatbook.com/
绿盟威胁分析中心:
https://ti.nsfocus.com/
奇安信威胁情报中心:
https://ti.qianxin.com/
360安全大脑:
https://sc.360.net/
360沙箱云地址:
https://ata.360.net/
天际友盟RedQueen安全智能服务平台:
https://redqueen.tjun.com/IntelHome.html
计算机病毒防御技术国家工程实验室:
https://cloud.vdnel.cn/
启明星辰VenusEye威胁情报中心:
https://www.venuseye.com.cn/
安恒威胁情报中心:
https://ti.dbappsecurity.com.cn/深信服安全中心:
https://sec.sangfor.com.cn/index/abroad
安天威胁情报中心:
https://www.antiycloud.com/#/antiy/index
腾讯安全威胁情报中心:
https://tix.qq.com/?ADTAG=cloud_tencent
山石网科山石云瞻威胁情报中心:
https://ti.hillstonenet.com.cn/main
相关下载:
【超级会员V5】通过百度网盘分享的文件:HW2024-0....pdf等2个文件链接:https://pan.baidu.com/s/1xOu6FmZ7q7XNoz3c7vhAlg?pwd=cbaq 提取码:cbaq 复制这段内容打开「百度网盘APP 即可获取」
通天星CMSV6车载定位监控平台disable存在SQL注入
AnalyticsCloud 分析云存在任意文件读取漏洞
网传天擎0day rce
蓝凌EKP存在sys_ui_component远程命令执行漏洞
亿赛通数据泄露防护(DLP)系统NoticeAjax接口存在SQL注入漏洞
天问物业ERP系统AreaAvatarDownLoad存在任意文件读取漏洞
赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞
赛蓝企业管理系统GetJSFile存在任意文件读取漏洞
数字通指尖云平台-智慧政务payslip SQL注入漏洞
SuiteCRM responseEntryPoint存在SQL注入漏洞
网传某康综合安防0day
亿赛通数据泄露防护(DLP)系统NetSecConfigAjax接口存在SQL注入漏洞
用友NC querygoodsgridbycode存在SQL注入漏洞
云课网校系统uploadImage存在任意文件上传漏洞
NC系统blobRefClassSearch接口中pk_org参数的sql注入漏洞
浪潮云财务系统存在命令执行
通天星主动安全监控云平台远程代码执行漏
H3C Workspace 云桌面 远程命令执行漏洞(XVE-2024-8180
润乾报表前台任意文件上传漏洞
启明星辰 天玥网络安全审计系统 SQL 注入漏洞
在SQL注入漏洞
云课网校系统文件上传漏洞(DVB-2024-6594)漏洞
1Panel面板最新前台RCE漏洞(CVE-2024-39911)漏洞
全息AI网络运维平台ajax_cloud_router_config.php存在命令执行漏洞
WebLogic远程代码执行漏洞(CVE-2024-21006)漏洞
海康威视综合安防管理平台 detection 前台RCE漏洞
致远 OA fileUpload.do 前台文件上传绕过漏洞
指挥调度平台invite_one_member存在远程命令执行漏洞
指挥调度平台ajax_users存在SQL注入漏洞
锐捷 RG-NBS2026G-P交换机WEB 管理ping.htm未授权访问漏洞
万户协同办公平台ezoffice DocumentEdit_unite.jsp SQL注入漏洞
用友U8 Cloud MonitorServlet 存在反序列化漏洞
帆软V11 0day sql注入至rce建文工程管理系统 desktop 存
通天星CMSV6车载定位监控平台 disable SQL注入漏洞
浪潮财务云反序列化rce
通达V11.10 前台sql注入
同享TXEHR V15人力管理管理平台DownloadFile存在任意文件下载漏洞
用友U8-CRM import任意文件上传漏洞
全息AI网络运维平台存在命令执行漏洞
金万维异速联云联应用系统GNRemote存在远程命令执行漏洞
润乾报表dataSphereServlet存在任意文件上传漏洞
Hikvision海康威视综合安防管理平台detection接口处存在前台远程命令执行漏洞
广联达Linkworks ArchiveWebService XML实体注入漏洞
泛微e-cology 9 WorkflowServiceXml SQL注入漏洞
Sharp 多功能打印机未授权访问漏洞
上海上讯信息技术股份有限公司运维管理系统rce
海上讯信息技术股份有限公司运维管理系统rce
Nacos removal 远程代码执行漏洞
九思OA 文件上传漏洞
福建科立讯通信 指挥调度管理平台 ajax_users.php 信息泄露漏洞
锐捷 RG-NBS2026G-P交换机WEB 管理ping.htm未授权访问漏洞
锐捷 RG-NBS2026G-P 交换机WEB管理 ping.htm 未授权 访问漏洞
广联达reportServlet任意文件读取漏洞
海康综合安防detection RCE漏洞
致远A8帆软组件存在前台任意文件写入漏洞
致远分析云漏洞-任意文件读取
九思OA 件上传漏洞
建文工程管理系统 desktop 存在SQL注入漏洞
云课网校系统文件上传漏洞
泛微E-Mobile-installOperate.do存在SSRF漏洞
科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞
Apache CloudStack(CVE-2024-41107)
Argo CD未授权访问漏洞(CVE-2024-40634)
亿赛通druid-weakpassword漏洞
.....
原文始发于微信公众号(渗透安全HackTwo):HW中常用的威胁情报中心(建议收藏)|HW漏洞威胁情报
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论