SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用...
泛微-API接口moduleCode参数存在SQL注入漏洞-漏洞复现
0x01 产品简介 泛微OA拥有自主知识产权的协同管理软件系列产品,包括大中型企业使用的平台型产品e-cology,中小型企业使用的应用型产品e-office,以及一体化的移动办公云OA平...
某出版社的一次渗透测试
0x01 概述由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为业务逻辑漏洞。常见的逻辑漏洞有交易支付、密码修改、密码找回、越权修改、越权查询、突破限制等,下图是简单的逻...
COLDRIVER黑客组织:钓鱼攻击模式更新
The Russia-linked threat actor known as COLDRIVER has been observed evolving its tradecraft to go be...
libX11 DoS 漏洞 - CVE-2023-43786
CVE-2023-43786 漏洞本质上是由于递归停止条件计算不正确而导致的无限循环。修复提交:https://gitlab.freedesktop.org/xorg/lib/libx11/-/com...
【小惜免杀之旅1】shellcode加密
本公众号技术文章仅供参考!文章仅用于学习交流,请勿利用文章中的技术对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。1.1 XOR先用python写个...
lvanti VPN RCE漏洞复现(CVE-2024-21887) 影响较为严重!
“人性的背后是白云苍狗,愿你我都是生活的高手。”免责声明:文章中内容来源于互联网,涉及的所有内容仅供安全研究与教学之用,读者将其信息做其他用途而造成的任何直接或者间接的后果及损失由用户承担全部法律及连...
【漏洞复现】*微某系统某接口存在RCE漏洞
阅读须知亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。WebSec实验室及作者...
谷歌警告称,俄罗斯APT组织COLDRIVER扩大了针对西方的目标
导 读COLDRIVER 针对非政府组织、前情报和军事官员以及北约政府中的知名人士等目标,以往该组织主要通过网络钓鱼活动窃取凭据。谷歌周四警告(https://blog.google/threat-a...
【漏洞扫描】Acunetix Premium - v24.1.240111130
Acunetix Premium - v24.1.240111130 更新日志: 新功能 Java IAST 传感器已更新为支持 Java 17 并删除了对 AspectJWeaver 的要求 对管理...
2023全球勒索软件攻击事件、工业互联网和关基安全事件、漏洞事件等
2023 年全球共公开披露 4832 起勒索软件攻击事件,较 2022 年的 2640 起相比,攻击次数整体呈现大幅增长。以每月攻击次数的平均值来看,2022 年平均每月攻击次数约为 220 次,而 ...
SHC-Update工具开放下载
SHC-Update是一款自动化的CVE漏洞数据动态检测工具,其主要功能是根据给定的CVE编号,获取相应漏洞的信息。它能检测目标是否发生了变化,以及变化所涉及的信息。通过使用SHC-Update,用户...
24924