点击蓝字关注我们漏洞预警一、基本情况近日,监测发现YITH官方披露了旗下产品WooCommerce Gift Cards Premium存在任意文件上传漏洞,该漏洞CVE编号:CVE-2021-312...
小技巧-给工具用上代理池
前言代理池是渗透测试中常用的工具,用来躲避各种各样的封IP的防火墙,也帮助自身隐藏踪迹.大部分工具也支持代理选项,但少有支持代理池的.实际上,不需要修改工具去支持代理池,只需要弄一个中间层,在中间层搭...
CVE_2020_11060 EXP 优化
CVE_2020_11060 EXP 优化起因:在渗透时发现glpi站点,复现cve的时候发现网上的POC并不好用,经过翻阅各种资料和调试之后,成功优化出更简单的POC。参考文章:•https://x...
Git配置错误导致日产源代码泄露
据称,日产正在使用默认凭据admin / admin运行Bitbucket Git服务器。日产北美公司开发和使用的移动应用程序和内部工具的源代码在该公司错误配置其一台Git服务器后已在线泄漏。泄漏起源...
Fortify SCA 源代码安全测试工具介绍
关于fortify成立于2003年的Fortify Software是全球领先的软件安全产品解决方案供应商。Fortify Software软件...
几个问题,帮你彻底搞懂工业互联网
什幺是工业互联网? 工业互联网的三要素是:人、数据、机器。工业互联网的本质,就是通过开放的、全球化的通信网络平台,把设备、生产线、员工、工厂、仓库、供应商、产品和客户紧密地连接起来,共享工业...
手机双开App隐藏证据 电子取证可明察秋毫
随笔声音知识案例其他按本文作者Pieces0310,本身从事IT工作多年,对找寻线索、发掘真相、解决问题而乐此不疲。这篇文章源于宝岛一起真实的案件,大家就当听故事好了,在故事中寻找提高取证技术的点。女...
记一次Spring Devtools反序列化利用
0x01 背景最近接触到一道与Java反序列化利用相关的CTF题目,由于之间接触Java反序列化比较少,并且这道题的反序列化利用中涉及到几个比较有意思的地方,例如URLConnection对访问协议处...
Everything信息泄露漏洞复现
漏洞环境Everything软件链接:https://pan.baidu.com/s/1plcInGqRM-1qxKN4vZSvdw提取码:uv1x影响范围安装了Everything软件并开启了ETP...
2020 第五空间 智能安全大赛 Web Writeup
2020 “第五空间” 智能安全大赛中Web题的题解记录,进行分享交流。0x01 hate-php这道Web题比较简单,访问后直接返回源代码进行审计 <?phperror_reporting(0...
wireshark和威胁分析
TL;DR前段时间看了一个介绍wireshark和威胁分析相关的议题(视频演讲和pdf见参考链接),现在抽出点儿时间总结和记录一下。由于工作需要,那段时间搜集和整理了wireshark基本使用和技巧相...
文件包含结合phpinfo反弹交互shell
点击上方蓝色字关注我们~11.简介在PHP文件包含漏洞中,当我们找不到用于触发RCE的有效文件时,如果存在PHPINFO(它可以告诉我们临时文件的随机生成的文件名及其位置),我们可能可以包含一个临时文...
27141