经历一段时间的面面面试,目前算是基本稳定了,记得在某次面试过程中发现目标企业存在Confluence未授权rce的漏洞,后续再次尝试时发现被waf拦截了,所以多了个和waf对抗的故事1、HTTP隧道传...
漏洞预警|金蝶 EAS 远程代码执行
漏洞来源 https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&mid=2247503177&idx=1&s...
如何发现xss并绕过waf
正文本文主要探讨搜寻xss漏洞技巧,并讨论如何绕过waf检测waf在开始搜寻 XSS 漏洞之前,确认目标应用程序是否有waf很重要,可以考虑用wafw00f这个工具(见文末)使用基本的HTML注入有效...
【漏洞通告】curl SOCKS5 堆溢出漏洞(CVE-2023-38545)
2023年10月11日,阿里云应急响应中心监测到 CVE-2023-38545 curl SOCKS5 堆溢出漏洞。01漏洞描述curl是一个常用的网站请求工具,libcurl是c...
十月补丁星期二值得关注的漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士十月补丁星期二Adobe和微软均发布安全更新。Adobe 十月补丁日10月份,Adobe 发布了三份安全公告,修复了位于 Adobe Ph...
Citrix NetScaler 严重漏洞可泄露敏感数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Citrix NetScaler ADC 和 NetScaler Gateway 受一个严重漏洞 (CVE-2023-4966) 影响,可...
360沙箱云提醒您:注意防范银狐木马
概述长期以来,360混天零实验室(360 HuntingZero Lab)通过360沙箱云“高级威胁狩猎平台”持续捕获可疑样本。为了提升广大用户的安全意识,践行网络安全强国战略,360沙箱云将不定时发...
卡巴斯基:物联网威胁态势严峻 弱密码撞库和漏洞利用是主要攻击方式
近日,卡巴斯基发布了2023年上半年物联网威胁态势的分析报告,对2023年的物联网威胁形势以及暗网上提供的与黑客连接设备有关的产品和服务进行了分析。报告指出,物联网设备(路由器、摄像头、NAS盒和智能...
利用主流路由器漏洞传播,Mirai DDoS 恶意软件持续活跃
Bleeping Computer 网站消息,基于 Mirai 的 DDoS 恶意软件僵尸网络 IZ1H9 近期又开始活跃了,为 D-Link、Zyxel、TP-Link、TOTOLINK 等 Lin...
物联网安全-5.ZigBee协议
该文章是“物联网安全”系列的一部分。如果您还没有阅读本系列之前的(第 1-4 部分),我建议您先阅读它们,除非您已经熟悉这些概念并且只想阅读当前主题。物联网安全-物联网介绍及其架构物联网安全-2.物联...
APT组织DarkPink利用WinRAR 0day漏洞CVE-2023-38831攻击越南与马来西亚多个目标
一概述近期,绿盟科技伏影实验室在追踪新型WinRAR 0day漏洞CVE-2023-38831的过程中,发现APT组织DarkPink已经开始使用此漏洞对越南以及马来西亚的政府目标进行攻击。DarkP...
Windows11上WSL之Ubuntu20.04搭建Android系统源码编译环境
Windows11 wsl2安装Ubuntu-20.04将WSL2设置为默认版本wsl --set-default-version 2修改Ubuntu20.04下载源vim /et...
25574