0x00 漏洞编号CVE-2023-39550x01 危险等级高危0x02 漏洞概述Kubernetes是一个可移植、可扩展的开源平台,用于管理容器化的工作负载和服务,方便进行声明式配置和自动化。0x...
漏洞预警 | 用友 NC/NC Cloud远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款面向中小企业的ERP软件,用友NC Cloud是新一代云ERP产品,为成长型、大型、巨型集团企业提供混合云解决方案。0x03...
泛微移动管理平台E-mobile lang2sql接口存在任意文件上传 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
内网渗透之不同场景下的隧道搭建 | 详解
免责声明 由于传播、利用本公众号琴音安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号琴音安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
[数据库综合利用工具]sylas
微信公众号:[小白安全工具] 分享安全工具与安全漏洞。问题或建议,请公众号留言。Sylas简介数据库综合利用工具 ,目前支持mssql、Oracle、PGsql GitHub 地址:https://g...
Kinsing Actor 利用最新 Linux 漏洞入侵云环境
据观察,与 Kinsing 有关的威胁行为者试图利用最近披露的名为 Looney Tunables 的 Linux 权限升级漏洞,入侵云环境。 云安全公司 Aqua 在一份报告中称:攻击者还通过从云服...
无公网云主机上线对方电脑
前言介绍我国也正在积极推广普及 IPv6 技术,个人家庭光猫基本上都是支持 IPv6 的,IPv6 我们可以理解为一个公网 IP,由于 IPv6 资源数量非常庞大,足够保障我们的家庭每个设备都有自己的...
最新情报!ZDI 披露微软Exchange存在四个零日漏洞
近日,趋势科技的零日计划(ZDI)披露了微软Exchange中的四个零日漏洞,经过验证的攻击者可远程利用这些漏洞在易受攻击的安装程序上执行任意代码或披露敏感信息。 今年9月7日-8日,趋势科技的零日计...
【知识整理】域渗透之黄金票据(Golden ticket)
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。 0X01 简介 黄金票据(Golden Ticket)是基于Kerberos认...
2023第三届“鹏城杯”线上初赛WriteUp
WebWeb-Tera翻阅官方文档发现内置函数get_env(https://keats.github.io/tera/docs/#built-ins)可以获得环境变量的值,开始测试flag是否存在环...
纯手工制作年轻人的第一个木马,可绕过主流杀毒软件
免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无...
密码喷洒工具 - CredMaster
01 项目地址https://github.com/knavesec/CredMaster02 项目介绍通过 Amazon AWS 直通代理启动密码喷射/暴力连接,为每次身份验证尝试更改请求的 IP ...
25194