今天是6月6日,早上上班收到的第一封邮件是公司领导发来的,让我确认收到的邮件是不是钓鱼邮件。收到邮件的一瞬间,凭借经验确定必然是钓鱼邮件,在虚拟机中打开邮件内容中的链接自动下载exe可执行程序,win...
迈普多业务融合网关 send_order 远程命令执行漏洞【附poc】
fofa title="迈普多业务融合网关" 一、漏洞简述 迈普多业务融合网关拥有融合网关功能、精准流控、上网行为管理、智能选路…等强大功能,并支持对接迈普云平台,实现远程运维和集中管理,很好的满足了...
帆软反序列化漏洞的两个链子
漏洞说明 FineReport是一款企业级报表设计和数据分析工具,它提供了丰富多样的组件,用于创建和展示数据报表。 FineBI 是一款企业级的商业智能 (BI) 平台,提供了丰富的功能和组件,用于数...
Linux下使用inotify-tools实现文件监控并自动推送钉钉webhook告警
Linux下使用inotify-tools实现文件监控并自动推送钉钉webhook告警参考之前的文章【学习笔记】CentOS下利用rsync+inotify实现数据实时同步先上最终的告警效果 (图片点...
【漏洞预警】ClickHouse信息暴露漏洞(CVE-2024-23689)
漏洞描述:ClickHouse是ClickHouse公司的用于实时应用程序和分析的速度最快、资源效率最高的开源数据库,ClichHouse存在信息暴露漏洞,攻击者可利用该漏洞通过客户端异常日志获取对客...
海康威视综合安防管理平台 AutoLoginTicket 远程代码执行漏洞
综合安防管理平台是指集成了多种安全设备和系统的软件平台,旨在提供统一的监控、管理和应对能力,以保障人员和资产的安全。这种平台通常涵盖了视频监控、入侵报警、门禁控制、消防安全、应急响应等功能,能够实现全...
符合个人渗透开发习惯的fscan工具
0x01 工具介绍你可以将此分支看作fscan的活跃实验分支,区别就是结合个人需求和代码习惯,开发命名习惯不同修改太多,功能成熟到时候精简代码向fscan提pr。当前修改包括: 优化存活主机输出顺序 ...
目录遍历(Directory Traversal)
文末可下载本篇笔记一、什么是目录遍历漏洞目录遍历(路径遍历)是由于web服务器或者web应用程序对用户输入的文件名称的安全性验证不足导致的一种安全漏洞,使得攻击者通过利用一些特殊字符就可以绕过服务器的...
APT Operation Veles:针对全球科研教育领域长达十年的窃密活动
概述UTG-Q-008、UTG-Q-009等多个攻击团伙对政企构成了重大威胁。其中,UTG-Q-008是唯一一个专门针对Linux平台进行攻击的组织,背后拥有庞大的僵尸网络。经过长达一年的高强度跟踪,...
HFS2.3m未授权命令执行漏洞
最近看到一篇文章说HFS最新版本存在未授权命令执行漏洞,参考地址:https://mohemiv.com/all/rejetto-http-file-server-2-3m-unauthenticat...
渗透某个贷款诈骗网站
1. 从一个SQL注入开始这套系统基本到处都是SQL注入,前台后台都有。SQL注入的目的当然是拿后台,通过前台的一些图片路径可以得到后台目录,SQL注入出来的管理员账户md5刚好可以解出来。因此...
[Vulnhub] VulnOSv2
1. Information Gathering1.1 Host ScanningI. nmap┌──(root㉿W1sh)-[~]└─# nmap -T4 -sP 192.168.56.1-255┌...
15455