线性地址掩码(Linear Address Masking,LAM)是一种允许软件使用64位线性地址中未翻译的地址位,来存储元数据的CPU硬件特征。现各CPU厂商以不同的形式实现了这一技术,其中Int...
Apache Struts2 文件上传漏洞分析(CVE-2023-50164)
扫码领资料获网安教程免费&进群简述Apache Struts2 是一个开源的 Java Web 应用程序开发框架,旨在帮助开发人员构建灵活、可维护和可扩展的企业级Web应用程序。根...
从0学代码审计——极致CMS v1.9.5
扫码领资料获网安教程免费&进群本文由掌控安全学院 - xilitter 投稿0x01 框架基础环境搭建这块还是比较容易的,github可以下载任意版本的极致CMS,下载源码...
【漏洞通告】微软2023年12月安全更新通告
漏洞描述1漏洞描述微软在本月共修复42个漏洞,涉及Windows操作系统及其各种组件,例如Microsoft Office及其组件、Windows Kernel、Windows Internet Co...
俄乌冲突 | 乌克兰最大电信运营商因网络攻击而关闭
周二(2023年12月12日),乌克兰最大的电信运营商基辅之星(Kyivstar)受到了一场重大的网络攻击,导致数百万用户失去了手机信号和互联网。对基辅之星(Kyivstar)的攻击也影响到了乌克兰最...
VMware 停止永久许可证的销售!
Broadcom 收购 VMware 的完成,将两个以工程为首,以创新为中心的团队聚集在一起,以帮助构建世界领先的基础设施技术公司。我们共同致力于使全球企业能够接受私有、...
最新AWVS/Acunetix Premium v23.11高级版漏洞扫描器Windows/Linux下载
前言 Acunetix Premium 是一种 Web 应用程序安全解决方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构...
pyLoad 远程代码执行漏洞
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
【漏洞复现】速达天耀软件任意文件上传漏洞
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
SBSCAN / Spring框架综合利用工具
该安全项目来自 公众号-不懂安全 🧭源码地址:https://github.com/sule01u/SBSCAN 前情提要: 日常渗透过程中我们经常会遇到spring boot框架,通过...
Apache Struts2 CVE-2023-50164 POC
Apache Struts2 CVE-2023-50164漏洞描述里提到可通过伪造文件上传的参数导致目录穿越,看版本比对,有两个 Commit 引起我的关注,一个是 Always delete upl...
【补丁日速递】2023年12月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2023年12月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2023年12月安全更新,涉及以下应用:Windows Media,Microsoft ...
25229