0x01 工具介绍当前版本的VuCSA应用程序包含下列安全漏洞:1、缓冲区过度读取(模拟);2、任意命令执行;3、SQL注入;4、数据枚举;5、XML;6、水平访问控制(横向渗透);7、垂直访问控制(...
VMware 发布针对关键 vCenter Server RCE 漏洞的补丁
VMware 发布了安全更新,以解决 vCenter Server 中的一个严重缺陷,该缺陷可能导致在受影响的系统上远程执行代码。该问题编号为CVE-2023-34048 (CVSS 评分:9.8),...
一拳打趴Windows Defender
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
低轨卫星发射成本分析及80年后LEO发射成本预测
2100年后LEO发射成本预测2023 年 3 月 1 日——中小型卫星用于遥感、观测、通信和太空探索等应用预计将在 2023 年推动卫星运载火箭市场 (SLVM) 的增长下一个十年。分析公司 Bry...
2023年10月20日美太空军成立网络作战部队DEL 15 CYS
科罗拉多州施里弗太空军基地—— 2023 年 10 月 20 日,太空三角洲第 15 中队在此处举行的仪式上成立了其最后一个下属中队,即第 15 网络空间中队。2023 年 10 月 20...
某次钓鱼应急及溯源复现
免责声明:本公众号致力于安全研究和红队攻防技术分享等内容,本文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用本公众号所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担...
红帆OA ioFileDown.aspx 任意文件读取
阅读须知悟空安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此...
漏洞预警 | Apache ActiveMQ远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Apache ActiveMQ是Apache软件基金会研发的一个开源消息中间件,为应用程序提供高效的、可扩展的、稳定的和安全的企业级消息通...
【高危安全通告】Apache ActiveMQ远程代码执行漏洞
↑ 点击上方 关注我们近日,安全狗应急响应中心关注到Apache ActiveMQ官方发布安全公告,披露出在Apache ActiveMQ 5.x系列版本中存在远程代码执行漏洞,攻击者可构造...
Apache ActiveMQ 超危漏洞,已捕获大量在野攻击,速修!
01 漏洞概况 Apache ActiveMQ 是美国阿帕奇(Apache)基金会的一套开源的消息中间件,它实现了 Java Message Service (JMS) 规范。作为...
CVE利用推送
1、概述本章主要描述以下CVE:CVE-2023-20198:Cisco IOS XE Web UI 权限提升漏洞CVE-2023-38646:Metabase 远程代码执行漏洞CVE-2023-49...
NacosExploitGUI图形化利用工具
简介本工具已经集成Nacos常见漏洞的检测及其利用,工具为GUI版本,简单好用。支持漏洞Nacos控制台默认密码 Nacos Derby SQl注入漏洞 Nacos未授权访问 Nacos默认密钥 Na...
24900