漏洞描述 Apache Druid是一款专为这些大规模数据处理问题而设计的开源数据存储和查询引擎。它具有以下特点:1.实时数据处理:Apache Druid能够快速处理大规模数据,包括实时数据流和历史...
K8s Dashboard Config利用攻击面
文章前言本篇文章我们主要介绍以下两种利用场景下如何通过kubeconfig来接管Kubernet dashboard利用场景1:项目托管不当导致kubernetconfig文件泄露,例如:Github...
CVE-2023-21931|Oracle WebLogic ServerJNDI 注入远程代码执行漏洞
0x00 前言 WebLogic是美国Oracle公司出品的一个application server,是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应...
【已复现】Oracle WebLogic Server 敏感信息泄露漏洞(CVE-2023-21931)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。(注:奇安信CERT的漏洞深度分析报告包含此漏洞的POC及技术细节,订阅方式见文末。)安全通告Oracle WebLogic S...
物联网安全从零开始-路由器jtag调试分析
背景在前面的硬件安全初探小节中,我们使用编程器和uart调试引脚提取了tenda ac6路由器固件,掌握了通过uart接口获取固件以及获取终端进行调试分析。硬件安全中除了平时见到uart接口,我们在p...
截获机场节点:科学上网工具安全分析
背景介绍大家是否经常看到“4k机场推荐,1000Mbps峰值速率,速度快,不限设备/不限时长,随便用,高速翻墙”。其实都是使用源码搭建自动对接的,大量机场使用VMSS/VLESS/SS/SSR/V2R...
车辆内应用程序安全架构——HSM攻击说明
总览车辆应用程序安全架构是保护车辆系统安全的重要组成部分。下面是一些常见的车辆应用程序安全点:1.硬件安全模块(HSM)HSM是一个专用的硬件安全处理器,用于提供加密和解密等安全功能。它可以存储密钥和...
SDL实践分享丨FreeBuf甲方私享会深圳站回顾
何为SDL?作为由微软提出的一种软件安全开发周期,其核心是利用一定方法、工具、流程,将安全集成在软件开发的每一个阶段,进而期待实现降低安全成本,保护企业和用户资本安全的目标。可见,相较于过去传统偏集中...
原创Paper | Windows 驱动开发入门
作者:0x7F@知道创宇404实验室日期:2023年4月18日0x00 前言参考资料随着 windows 系统的更新迭代,windows 驱动开发技术也是不断的升级:从最早期的 VXD(Virtual...
[HTB] Late Writeup
概述 (Overview)HOST: 10.10.11.156OS: LINUX发布时间: 2022-04-24完成时间: 2022-06-16机器作者:&nb...
Windows11渗透工具包分享
系统介绍 本环境早提供一个开箱即用的windows透光测试环境;感谢:本文档结构参考优化项目Windows10 Penetration Suite Toolkit within Kali LinuxR...
当前道德黑客面临的竞争非常激烈
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本文是 Detectify 众包平台对道德黑客 Sebastian Neef (昵称:Gehaxelt)的采访节选编译。凭借好奇心、友好竞...
25476