0x00 漏洞编号CVE-2023-449810x01 危险等级高危0x02 漏洞概述Apache ZooKeeper是一个开源的服务器,用于维护配置信息、命名、提供分布式同步和提供组服务的集中式服务...
【舔狗日记】每天给女神发一封暖心的邮件
什么是舔狗【释义】乐于跪舔的狗的缩写。指不论对方的态度,都不顾自己脸面,拼命付出,向对方示好的人。原本特指不受女神重视,却依然兢兢业业的特种备胎。延伸后泛指不要脸面,上杆子讨好他人的人。…………来自知...
数据资产梳理及分级分级
数据安全、隐私保护已成为政府、企业等单位安全能力建设的重要环节,然而,在复杂的IT系统环境下加强数据隐私保护,对传统的数据防泄密技术及产品是非常大的挑战,也给企业的数据管理增加沉重的负担。大型企业内部...
基于Go的Windows信息收集工具
工具简介 一款基于go的windows信息收集工具,主要收集目标机器rdp端口、mstsc远程连接记录、mstsc密码和安全事件中4624、4625登录事件记录。 更新记录...
CVE-2023-45648 和 CVE-2023-42795:Apache Tomcat 中的两个高严重性缺陷
近日,Apache Tomcat 中发现了三个安全漏洞。这些漏洞可被利用导致拒绝服务、请求走私和信息泄露。1. CVE-2023-42794(严重性:低):Apache Tomcat – 拒绝服务To...
新颖的 HTTP/2快速重置DDoS 攻击
许多 Google 服务和云客户已成为基于 HTTP/2 的新型 DDoS 攻击的目标,该攻击在 8 月份达到顶峰。这些攻击的规模明显大于之前报告的任何第 7 层攻击,最大的攻击每秒超过 3.98 亿...
野外0day - CVE-2023-36802:Microsoft 流服务代理权限提升漏洞
基础披露或补丁日期: 2023 年 9 月 12 日产品:窗户咨询: https://msrc.microsoft.com/update-guide/vulnerability/C...
如何使用DumpsterDiver在多种文件类型中搜索敏感信息
关于DumpsterDiver DumpsterDiver是一款功能强大的敏感信息收集工具,该工具可以帮助广大研究人员进行大规模数据分析,以搜索硬编码的密钥(如AWS访问密钥、A...
vulnhub靶场之Raven-2渗透笔记
靶机描述:一、准备工作kali和靶机都选择NAT模式(kali与靶机同网段)靶场环境下载链接:Raven: 2 ~ VulnHub主机发现:端口扫描:访问默认端口:点击BLOG的时候跳转到了wordp...
【漏洞通告】Exim远程代码执行漏洞CVE-2023-42115
漏洞名称:Exim远程代码执行漏洞(CVE-2023-42115)组件名称:Exim影响范围:Exim<4.96.1漏洞类型:远程代码执行利用条件:1、用户认证:否2、前置条件:外部身份验证功能...
信息安全界卷王证书CISSP通关备考经验分享
前两天在某网安论坛中看到了一位网安从业者持证CISSP前后的经历分享,相信不少小伙伴都能够感同身受。人生就像一场旅行,不必在乎目的地,在乎的,是沿途的风景,以及看风景的心情.这句经典的广告词套用在网安...
Ueditor编辑器任意文件上传漏洞
Ueditor是百度开发的一个网站编辑器,目前已经不对其进行后续开发和更新,该漏洞只存在于该编辑器的.net版本。其他的php,jsp,asp版本不受此UEditor的漏洞...
26033