由盲SSRF所引发的PHP-Info信息泄露正文本文主要是如何通过 Blind SSRF获取PHP Info文件首先发现一个运行在Ubuntu Linux上的Web应用程序,其框架是apache发现了...
信息安全漏洞周报(2023年第49期)
点击蓝字 关注我们根据国家信息安全漏洞库(CNNVD)统计,本周(2023年12月4日至2023年12月10日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞682个。接报漏洞情况本周CNN...
从安全研究员到网络安全教练:这次我想当教练
在完成《我还是想当安全研究员》之后,我观看了一些游戏战队的纪录片,这激发了我开始深思自己的职业道路。后来,21年来到中孚信息,创立了元亨实验室,带了研究...
由周海媚病历泄露事件看中国医疗数据安全
时间过得真快,一晃都老了,还记得20年前的2003年,梅艳芳、柯受良、张国荣永远离开了我们,好像他们从未走远,20年后的2023年11月11日,最美“芷若姐姐”周海媚也永远离开了,每个男孩小时候心中都...
通达 v11.8前台文件上传&命令执行漏洞利用分析
api.ali.php任意文件上传影响版本v11.8漏洞复现过程:漏洞原理是通过文件上传上传一个json文件,再通过调用程序去解析json文件执行里面php语句首先需要上传一个json文件完整数据包:...
【Web渗透】ThinkPHP漏洞复现
thinkphp是一个国内轻量级的开发框架,采用php+apache,在更新迭代中,thinkphp也经常爆出各种漏洞,thinkphp一般有thinkphp2、thinkphp3、thinkphp5...
漏洞复现 | Apache Struts2 CVE-2023-50164 S2-066
Apache Struts2 是一个开源的 Java Web 应用程序开发框架,旨在帮助开发人员构建灵活、可维护和可扩展的企业级Web应用程序。经过分析和研判,该漏洞利用难度低,攻击者可以通过污染相关...
常见网络安全产品部署介绍
名称简写作用主要部署防火墙NF在线部署,不同安全域的访问控制功能,对访问”允许”或”禁止”网络出口、不同安全域入侵检测系统NIDS旁入监听,通过端口镜像方式,监视并记录进入网络主体的行为旁入在核心交换...
【逆向分析】BUUCTF 逆向题目 [ACTF新生赛2020]rome
BUUCTF 逆向题目 [ACTF新生赛2020]rome题目地址:https://buuoj.cn/challenges#[ACTF%E6%96%B0%E7%94%9F%E8%B5%9B2020]r...
Apache修补Struts 2中的关键RCE漏洞
Apache 软件基金会周末宣布了安全更新,解决了 Struts 2 开源开发框架中的一个严重性文件上传漏洞,并警告称该漏洞可能被利用来远程执行任意代码。 该问题编号为CVE-2023-50164,被...
SRC挖掘工具 - FofaMap
01 项目地址https://github.com/asaotomo/FofaMa02 项目介绍FofaMap是一款基于Python3开发的跨平台FOFA数据采集器。用户可以通过修改配置文件,定制化的...
Kali Linux 最佳工具之Fluxion
Fluxion 是一种安全审计和社会工程研究工具。是 vk496 对 linset 的重制版,(希望)错误更少,功能更多。该脚本尝试通过社会工程(网络钓鱼)攻击从目标接入点检索 WPA/WPA2 密钥...
27640