每天检查 github 项目是否更新,自动获取/生成数据库查询,自动运行 CodeQL 规则查询,高效捡洞. 默认 web 页面开放在8888端口, 用户名,密码如果没有指定,用户名默认为 yhy, ...
[漏洞复现-8]g**server命令执行漏洞
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删...
Splunk Enterprise 存在命令注入漏洞
Splunk Enterprise 存在命令注入漏洞(CVE-2023-40598)Splunk Enterprise 是用于搜索、分析和可视化机器数据的软件平台,所谓机器数据,是指IT基础架构或企业...
红队测试的真正附加价值
品质不是在危机中获得的,只是在危机中呈现出来。真到遭遇灾难之时,留给你做准备的时间早已过去。但如果你能提前经受那天崩地裂的大事件,从而在灾难真正降临之时能够做好准备,情况又会如何呢?至少,在安全领域,...
Typora远程代码执行漏洞复现(CVE-2023-2317)
Typora远程代码执行漏洞复现(CVE-2023-2317)前言 Typora是一款由Abner Lee开发的轻量级Markdown编辑器,适用于OS X、Windows和Linux三种操作系统。如...
英国国防部数千份绝密文件被俄罗斯黑客泄露
据镜报当地时间9月2日21:21分更新的报道,英国军事和情报网站的绝密安全信息已被与俄罗斯有关的黑客在网上泄露。攻击者发布了数千页的数据,这些数据可以帮助犯罪分子进入HMNB克莱德核潜艇基地、波顿当化...
九维团队-红队(突破)| 云安全-Docker逃逸手法(中)
因全文整体内容较长,将文章拆分为多篇在本公众号发出,欢迎大家关注~上期内容阅读:九维团队-红队(突破)| 云安全-Docker逃逸手法(上)三、Docker逃逸问题二:系统本身内核问题概述Docker...
国标标准规定!《办公U盘安全技术要求》
随着信息技术的快速发展,各类移动存储设备已经成为人们日常工作和生活中不可或缺的一部分。而在办公场所中,U盘是最为常见的移动存储设备之一。然而,由于U盘存储容量大、携带方便等特点,也使得其成为了重要的信...
英国国防部数千份绝密文件被黑客泄露
第522期 你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多...
研究人员发布(CVE-2023-34039 )PoC 漏洞利用代码
研究人员针对 VMware Aria Operations for Networks 中最近的一个严重缺陷 (CVE-2023-34039) 发布了 PoC 漏洞利用代码。下面的视频展示了概念验证的工...
【高危漏洞】北京启明星辰信息安全技术有限公司天镜Web应用检测系统存在弱口令漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:北京启明星辰信息安全技术有限公司天镜Web应用检测系统存在弱口令漏洞漏洞出现时间:2023年7月19日影响等级:高危漏洞说明:&n...
【高危漏洞】达梦企业管理器(DEM)存在未授权访问漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:EduSoho企培开源版存在未授权访问漏洞漏洞出现时间:2023年7月21日影响等级:高危影响版本:武汉达梦数据库股份有限公司 达...
25088