fofa body="/ajax/LVS.Core.Common.STSResult,LVS.Core.Common.ashx" 一、漏洞简述 精益管理系统(Lean Ma...
智慧校园(安校易)管理系统 FileUpProductupdate.aspx 任意文件上传漏洞
0x02 产品介绍 “安校易”是银达云创公司基于多年教育市场信息化建设经验沉淀,经过充分的客户需求调研,并依据国家“十三五”教育信息化建设规范而推出的综合互联网+教育信息化解决方案。“安校易”以物联网...
如何用手机强制破解Wi-Fi密码
1、Aircrack Aircrack是目前最流行的WiFi密码破解工具。市面上能破解 WiFi加密的工具有很多,不外乎利用WEP安全漏洞或者暴力字典攻击的方式破解WPA/WPA2 PSK密码。WPA...
印度警方和军方 500GB 生物特征数据遭泄露
这些记录属于两家印度公司,ThoughtGreen Technologies 和 Timing Technologies。两家公司都提供应用程序开发、RFID 技术和生物识别验证服务。印度选举期间发生...
蓝队应急响应实战案例(二)redis-mysql-apache
第二章 日志分析-apache日志分析-入门简介 账号密码 root apacherizhissh root@IPApache 的日志一般存储在/var/log/apache2/access...
SeaCMS海洋影视管理系统延时注入(CVE-2024-29275)
GET /js/player/dmplayer/dmku/?ac=del&id=(select(0)from(select(sleep(5)))v)&type=list HTTP/1....
【成功复现】SeaCMS海洋影视管理系统SQL注入漏洞(CVE-2024-29275)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 SeaCMS是一套使用PHP编写的免费、开源的网站内容管理系统。该系统主要被设计用来管理视频...
一次简单的thinkphp5渗透
一. 利用thinkphp报错获取源码信息在开启debug报错的情况下。通过一些接口的报错,我们能确定thinkphp版本(5.0.24)和部分源码。比如登录口,我...
聊聊网络安全管理平台的必要性和架构
在当前的网络环境下,随着云计算的兴起以及信息系统功能的复杂化和网络的多样化,网络攻击日益增长,呈现出复杂化、泛滥化的态势。在拥有众多资产的大型企业,仅靠几台边界安全设备和少量安全人员的运维已经无法应对...
webshell检测与对抗
前情提要 qian qing ti yao本来想着写一篇手工脱脱壳的,过几天搞个测试机 壹webshell检测引擎 静态检测: 特征码分析:通过分析文件的签名或特定代码模式来识别Webshell。这包...
漏洞挖掘 | 一次上传点解压缩的渗透测试
本文由掌控安全学院 - sssaa 投稿接到授权测试,给到的信息只有: 目标网站是一个共享3D模型网站,主要的功能只有一个上传模型功能 这个网站没有后台管理员入口,所以这里主要测试上传点 发现注册时可...
浅谈国产信创安全的替代
随着信创业务的推进,安全问题不容忽视,而信创并不意味安全,信创更需安全,信创安全旨在通过技术自主性和创新性来确保信息技术系统的安全和可靠。在关键核心技术自主可控的前提下,发现和防护由信创软硬件组成的终...
15455