0x00 漏洞编号CVE-2023-70240x01 危险等级高危0x02 漏洞概述Google Chrome是由Google开发的免费网页浏览器。Chrome代码是基于其他开放源代码软件所编写,包括...
漏洞预警 | Apache Superset SQL注入漏洞
0x00 漏洞编号CVE-2023-497360x01 危险等级中危0x02 漏洞概述Apache Superset是一个现代的、企业级的数据可视化和数据探索的网络应用程序。它可以连接多种数据源,提供...
漏洞预警 | 海康威视IP网络对讲广播系统任意文件下载漏洞
0x00 漏洞编号CVE-2023-68930x01 危险等级高危0x02 漏洞概述IP网络对讲广播系统将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。0x03 漏洞详情CVE...
(1day)某友多个接口存在xxe漏洞(大量存在)
01 漏洞描述 某友是一家专业的企业软件服务商,提供全面的企业管理软件和解决方案,包括财务、人力资源、供应链、生产制造等多个领域。某友系统作为其核心产品之一,是一款集成度高、功能...
红队——多层内网环境渗透测试
本次多层网络域渗透项目旨在模拟红队攻击人员在授权情况下对目标进行渗透,从外网打点到内网横向穿透,最终获得整个内网权限的过程,包含GPP漏洞利用,非约束委派和约束委派,CVE-2020-1472,SQL...
一次glibc 提权漏洞的分析与调试
漏洞版本 glibc 2.35-0ubuntu3 (aarch64) glibc 2.36-9+deb12u2 (amd64) 漏洞利用 exp关键代码 with open(hax_path["pat...
云被黑,意大利上千个政府机构服务中断、数据丢失
Google Chrome 浏览器新增后台扫描功能,可扫描被泄露的密码谷歌表示,Chrome 浏览器安全检查功能将在后台工作,检查保存在网页浏览器中的密码是否被泄露。来源: BleepingCompu...
安卓的firefox已经提供丰富扩展
来源来自这个月中旬火狐官博公告(https://blog.mozilla.org/en/mozilla/new-extensions-youll-love-now-available-on-firef...
红队之 Seeker 钓鱼定位日穿家门
关注公众号回复20231225获取下载地址Seeker 背后的概念很简单,就像我们托管网络钓鱼页面来获取凭据一样,为什么不像许多流行的基于位置的网站那样托管一个请求您位置的虚假页面。 Seeker 托...
钓鱼邮件:WPS 0Day漏洞的威胁和应对
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
【高危漏洞】 用友 U8cloud KeyWord存在SQL注入
皓月当空,明镜高悬文末可体验bugSearch系统哦~漏洞早知道 漏洞名称:U8cloud系统KeyWordDetailReportQuery和KeyWordReportQuery接口存在S...
红队手段浏览器缓存走私 | 翻译
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
25529