引言曾经有这么一段传说,在某次攻防演练时,某攻击队准备了一口袋U盘前往了目标单位的工作园区,在园区围墙外停下了脚步,然后开始不停扔U盘进去,最后发现有大量的“猎奇者”上线。U盘植马是常见的近源渗透方式...
逆向-打印重定向表
课后3.25作业,打印所有重定向表:实现代码:// 滴水三期3.25.cpp : 此文件包含 "main" 函数。程序执行将在此处开始并结束。//#include <iostream>#i...
【漏洞通告】Nagios XI多个漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Nagios XI网络监控软件中存在多个SQL注入漏洞和XSS漏洞,成功利用这些漏洞可能敏感信息泄露和权限提升等。Nagios XI是一种流行且广泛使用的商业监控解决方案,...
【漏洞通告】通达OA SQL注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到通达OA存在一个SQL注入漏洞,目前该漏洞的PoC已公开,漏洞编号为:CNNVD-202309-1143(CVE-2023-5019)。TONGDA Office Anyw...
【漏洞通告】GitLab EE权限失控漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GitLab发布安全公告,修复了GitLab企业版(EE)和GitLab社区版(CE)中的一个权限失控漏洞,漏洞编号为:CVE-2023-5009。GitLab是一个用于仓...
【漏洞通告】Atlassian Bitbucket Server and Data Center远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Atlassian发布安全通告,修复了一个存在于Atlassian Bitbucket和Data Center中的远程代码执行漏洞,漏洞编号为:CNNVD-202309-1...
最新披露!美国2009年就开始入侵华为总部服务器
今天(20日),国家安全部发文,起底美国情报机关网攻窃密的主要卑劣手段。招数一建立网攻武器库美国国家安全局通过其下属的特定入侵行动办公室以及先进的武器库,多次对我国进行体系化、平台化攻击,试图窃取我国...
某SRC的一次0元账号劫持漏洞记录
0x00 场景用户首次登录需要扫描微信二维码,关注公众号后,后续扫码就可以直接登录(不需要用户二次确认),漏洞点就存在于不需要关注公众号的用户二次确认,利用过程如下0x01 案例1、微信扫码登录拦截生...
一米OA getfile.jsp 任意文件读取漏洞
漏洞描述一米OA getfile.jsp文件过滤不足,导致任意文件读取漏洞漏洞影响一米OA网络测绘app="一米OA"漏洞复现产品页面出现漏洞的文件<%@ page contentType="t...
AWD:WebFuzzer 序列快速构建脚本
本文作者柏喵Sakura,预计阅读时间6分钟 前言 新发布的Web Fuzzer 序列 (Web Fuzzer Sequence),使用 Fuzzer 序列可...
[HTB] Talkative Writeup
概述 (Overview)HOST: 10.10.11.155OS: LINUX发布时间: 2022-04-09完成时间: 2022-07-04机器作者: TheCyberGeek[1] & ...
通过复用TTY结构体实现提权利用
前言UAF是用户态中常见的漏洞,在内核中同样存在UAF漏洞,都是由于对释放后的空间处理不当,导致被释放后的堆块仍然可以使用所造成的漏洞。LK01-3结合题目来看UAF漏洞项目地址:https://gi...
25088