出现漏洞的文件在 /login.php审查源码我们发现通过命令拼接的方式构造命令执行发送请求包,拼接 CLI指令 show webmaster user/login.phpuser...
代码审计-锐捷NBR路由器 EWEB网管系统 远程命令执行
那天下着很大的雨,母亲从城里走回来的时候,浑身就是一个泥人,那一刻我就知道我没有别的选择了出现漏洞的文件在 /guest_auth/guestIsUp.php审查源码我们发现通过命令拼接的方...
某次HW行动溯源案例
本次给友友们分享的是在某次hw行动中溯源案例,某天一个风和日丽下午在值守时,突然设备上弹出了一条扫描的告警信息,此时此刻心想这是哪个小可爱在扫,带着我的好奇心和疑问就开始了吃西瓜的旅程~~~,首先经人...
记一次地级市攻防3W分
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
【跨境电子数据取证的困难、新动向及我国可能的突破】
转自:司法兰亭会 之所以主要谈一下跨境电子数据的取证,是因为有关境外电子数据的证据问题,相比境内电子数据最大的特殊之处,我想主要还是体现于取证方面。而且,跨境电子取证的程序合法性也是检察院、法院审查的...
恶意软件&分析平台
https://malpedia.caad.fkie.fraunhofer.de/https://bazaar.abuse.ch/MalwareBazaar 是 abuse.ch 的一个项目,旨在与...
NewStarCTF2023公开赛week4安卓wp
NewStarCTF2023公开赛week4安卓wpanti放进jadx,发现增加了调试检测。继续看算法,很眼熟,又是rc4,将输入值加密后传入native层encode函数判断。直接打开so,去找函...
实战之巧用Header头
案例:遇到过三次 一次是更改accept,获取到tomcat的绝对路径,结合其他漏洞获取到shell。 一次是更改accept,越权获取到管理员的MD5加密,最后接管超管权限。一次是更改ac...
G.O.S.S.I.P 阅读推荐 2023-10-30 手机农场的虚拟化
2019年,知名媒体VICE上发表了一篇文章America’s DIY Phone Farmers ( https://www.vice.com/en/article/d3naek/how-...
【漏洞预警】用友 U8cloud PrintTemplateFileServlet任意文件删除漏洞
漏洞详情:攻击者通过利用易受攻击的代码,在权限范围内能够删除服务器上任意文件,造成严重的系统损害。影响产品:用友U8Cloud影响版本:所有版本 相关链接:https://security.yonyo...
【漏洞预警】启明星辰天玥网络安全审计系统文件包含漏洞
漏洞详情:天玥网络安全审计系统是针对业务环境下的网络操作行为进行细粒度审计的合规性管理系统。启明星辰信息技术集团股份有限公司天玥网络安全审计系统存在文件包含漏洞,攻击者可利用该漏洞获取服务器权限。影响...
【漏洞预警】用友NC IMetaWebService4BqCloud SQL注入漏洞
漏洞详情:可利用webservice IMetaWebService4BqCloud XXE漏洞实现SQL注入。影响产品:用友NC影响版本:NC65 相关链接:https://security.yon...
25965