一、漏洞描述海康威视安全接入网关存在任意文件读取漏洞,通过此漏洞攻击者可读取服务器上任意文件。漏洞成因:该系统使用Jquery-1.7.2 , 该版本存在任意文件读取漏洞。除了海康威视,安博通应用网关...
CVE-2023-51467:Apache OFBiz 未授权远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-609报告来源:360CERT报告作者:360CERT更新日期:2023-12-271 漏洞简述2023年12月27日,360C...
渗透测试反溯源
作者 | 漏洞404编辑 | L[漏洞404] 学习文章网络安全需要你我共同努力如需转载,请联系平台为什么要反溯源 在很多企业src,或者在攻防演练的过程中如何避免被溯源? 很多小白为了C...
奥威亚视屏云平台任意文件下载漏洞
产品简介 广州市奥威亚电子科技有限公司是一家专注于教育信息化产品研发、生产、销售及服务的高新技术企业。奥威亚视屏云平台拥有丰富的应用模块,包括结对帮扶、网络教研、教研共同体、优课汇聚、教学...
免杀 shellcode
ProcessOverwriting 的一种变体,用于在可执行文件的部分上执行 shellcodeProcess Stomping 是hasherezade 的 Process Overwriting...
揭秘Kubernetes如何实现原地升级Pod
原文链接:https://developer.aliyun.com/article/765421概念介绍收益分析技术背景实现原理总结原文始发于微信公众号(Docker中文社区):揭秘Kubernete...
干货!Fastjson打法总结
免责声明: 本公众号致力于安全研究和红队攻防技术分享等内容,本文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用本公众号所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承...
ebpf!一种新型内核马/WebShell
项目简介 @veo师傅研究的一个全链路内存马系列(ebpf内核马、nginx内存马、WebSocket内存马)。本项目不含有完整的利用工具,仅提供无害化测试程序、防御加固方案,以及研究思路讨论。技术原...
一款macOS GUI应用程序管理器
工具介绍 BrewMate是一款macOS GUI应用程序,可以轻松搜索、安装和卸载Homebrew桶 (Casks),包括awesome-brew第三方应用程序。 https://github.co...
【翻译】Tesla漏洞,1W美金(031)
标题:How I Discovered an RCE Vulnerability in Tesla, Securing a $10,000 Bounty作者:MS17-010 原文地址:ht...
云时空社会化商业ERP系统文件上传
00漏洞概述云时空社会化商业ERP系统 gpy接口 文件上传01空间搜索语法fofaapp="云时空社会化商业ERP系统"02利用过程登录界面gpy 接口存在文件上传。具体poc放...
云成本管理解决方案
背景企业云支出浪费现象普遍、云上成本管理面临挑战。当云计算为企业 IT 基础设施带来敏捷性和效率提升的同时,企业用云资源配置不合理或配置过渡的现象普遍存在。根据Flexera 2022年调查数据,企业...
25202