点击蓝字关注我们安全产品那些事儿-H3C F1060防火墙透明模式典型组网配置案例1组网说明:本案例采用H3C HCL模拟器的F1060防火墙来模拟防火墙的透明模式典型组网配置1。为了实现...
Confluence RCE 已引发一连串勒索,速修
1 漏洞概况 微...
我所理解的研发安全
最近与朋友聊起SDL和DevSecOps的建设和落地,觉得可以将我理解的SDL体系建设来整理下,分享给大家,一家之言,欢迎大家与我讨论!一、前言 上次写了《蓝军建设的一些不成熟的思考》,当时...
【漏洞预警】Moodle 后台代码执行漏洞(CVE-2023-5540)
漏洞描述:Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。近日,监测到Moodle发布新版本,修复了一处远程代码执行漏洞,Moodle 在4.2.3、4....
【漏洞预警】Apache Arrow PyArrow 任意代码执行CVE-2023-47248
漏洞描述:Apache Arrow是一个跨语言的开发平台,PyArrow是Apache Arrow的Python库,为Apache Arrow的C++实现提供了Python API。近日,监测到Apa...
密码生成器 - SocialEngineeringDictionaryGenerator
01 项目地址https://github.com/zgjx6/SocialEngineeringDictionaryGenerator02 项目介绍社会工程学密码生成器,是一个利用个人信息生成密码的...
CVE-2023-46747:F5 BIG-IP远程代码执行漏洞
关注我们❤️,添加星标🌟,一起学安全!作者:Locks_@Timeline Sec 本文字数:2013 阅读时长:3~4min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介F...
驱动第一次作业
遍历内核模块,输出模块名称,基址以及大小。这里只遍历模块名,其他类似。#include <ntddk.h>typedef struct _LDR_DATA_TABLE_ENTRY {LIS...
并发相关漏洞
2023年进度条已过85%还有不到50天,我们就将迎来2024年未成年人网络保护条例2023年世界互联网大会乌镇峰会网络生态持续向好相关工具Turbo Intruder是一个BurpSuite插件Tu...
gRPC-Web 渗透Tip
最近看到gRPC的资料,对其简单探索了下,主要讲一讲在实际工作中遇到后如何通过bp扩展工具来进行挖掘 gRPC-Web介...
Java表达式注入的深度利用
前言Java安全从业者能吃上饭的三个主要原因:反序列化,JNDI注入,表达式注入(开个玩笑)。本文想就这三种类型的漏洞的利用谈谈自己的看法,同时提出表达式注入下的武器化利用方法。关于武器化在本人看来,...
Nacos漏洞综合利用GUI工具
0x01 前言 本工具已经集成Nacos常见漏洞的检测及其利用,工具为GUI版本,简单好用。3.4版本优化了内存马注入处命令执行的代码,可单独检测是否存活,添加了批量扫描等。 0x02 工具使用说明(...
25476