CVE-2024-27348 - 介绍 CVE-2024-27348 是一个远程代码执行 (RCE) 漏洞,存在于 1.3.0 之前版本的 Apache HugeGraph Server...
SqlmapAPI调用实现自动化SQL注入安全检测
应用案例 前期通过信息收集拿到大量的URL地址,由于SQLMAP每检测一个站点都需要开启一个新的命令行窗口或者结束掉上一个检测任务。虽然 -m 参数可以批量扫描URL,但是模式也是一个结束扫描后才开始...
记一次信息泄露到登入后台
本文由掌控安全学院 - 四季芋泥 投稿这次是项目上遇到的一个洞,打开页面是一个红红的登录页面 这里就不放图了,浓浓的党政气息~老样子抓登录包 虽然是明文传输但是爆破弱口令无果f12大法,审计源代码,...
新证据揭示:俄罗斯黑客攻击希拉里·克林顿竞选团队
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
美军电子密钥管理系统
前 言 美军在2018年完成了密码现代化计划(CM)的第一期工作,升级替代了一系列密码产品,为C4ISR系统计划、信息技术现代化计划以及先进的武器平台铺路。于是在第二期密码现代化工作中,将...
Apache OFBiz 路径遍历漏洞(CVE-2024-36104)
0x02 产品介绍 Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套企业资源计...
用友 U9 PatchFile.asmx 任意文件上传漏洞
产品简介 用友U9聚焦中型和中大型制造企业,全面支持业财税档一体化、设计制造一体化、计划执行一体化、营销服务一体化、项目制造一体化等数智制造场景,赋能组织变革和商业创新,融合产业互联网资源实现连接、共...
linbing!漏洞扫描自动化渗透系统
项目介绍 本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采...
智能合约漏洞入门(4)可重入性漏洞
描述:EtherStore可重入性漏洞是智能合约设计中的一个缺陷,它允许攻击者利用可重入性,从EtherStore合约中提取比他们有权获得的更多的资金。这个漏洞产生于EtherStore合约中的wit...
单一漏洞如何摧毁JavaScript生态系统
引言在软件开发的世界里,我们经常理所当然地认为我们日常依赖的工具和平台是安全和可靠的。我们假设我们下载的包和我们使用的注册表是安全和值得信赖的。然而,在Lupin & Holmes,我们最近发...
OffensiveCon2024 安卓OEM 逻辑漏洞挖掘
原文始发于微信公众号(3072):OffensiveCon2024 安卓OEM 逻辑漏洞挖掘
20款小而美的免费网络安全工具推荐
在很多企业管理者的眼里,网络安全工作依然是一个成本中心,会增加内部的工作摩擦并降低业务效率。而事实上,在网络安全领域也有许多开源的安全工具和项目可供企业安全团队和分析师们免费使用。借助这些开源工具,企...
15455