网络安全夜未央 作者:小羽网安 网络安全夜未央,笑料不断乐无疆。 精挑细选入护网,其实是想蹭个网。 初入甲方装高手,谷歌搜索学攻防。 基线告警如山歌,防火墙忘开真荒唐。 威胁情报五六条,封完告警就下岗...
摸鱼-微步趣事
这两天周末摸个🐟,翻翻微步找点小乐子 1.菩提和猴子的故事 p 2.论大家平时上班是怎么摸鱼的 不说了大家都是小吗喽,明天又要上班咯,睡觉睡觉 原文始发于微信公众号(小白菜安全):摸鱼-微步趣事
Hvv 故事吃瓜 6
原文始发于微信公众号(TtTeam):Hvv 故事吃瓜 6
【HVV情报】2024-07-28
##2024你懂得## 网传-安恒下一代防火墙存在RCE漏洞(老洞) 网传-山石网科堡垒机存在0day漏洞 (老洞) 金万维-云联应用系统接入平台存在RCE漏洞 瑞斯康达-多业务智能网关...
HW案例:一次金融目标供应链+社工通关
一、 背景介绍 金融行业的攻防演练早已超越了仅仅通过1/Nday漏洞简单扫描就能突破边界的阶段,现在社工攻击和供应链攻击已成为常见的攻击手段。 本文介绍了一次演练项目,通过结合供应链和社工攻击,绕过安...
上一世我被黑心中介骗去HW,结果却被饿死在甲方现场,周末无事来听听我的故事
上一世我被黑心中介骗去HW,结果却被饿死在甲方现场,周末无事来听听我的故事 文章发布于2024年7月27日周六,北京 前言 经历了一次重生,我回到了HVV项目开始前的一天。在前世,我曾是HVV领域中的...
泛微E-Mobile installOperate.do SSRF漏洞 | HW POC
漏洞描述泛微E-Mobile installOperate.do 接口处存在服务器请求伪造漏洞,未经身份验证的远程攻击者利用此漏洞扫描服务器所在的内网或本地端口,获取服务的banner信息,窥探网络结...
【0day/1day】2024HW情报合集(四)附poc
一、蓝凌 EKP 远程代码执行漏洞 1、移动目录 GET /ekp/sys/ui/sys_ui_component/sysUiComponent.do?method=replaceExtend&...
Hvv 吃瓜 3
原文始发于微信公众号(TtTeam):Hvv 吃瓜 3
2024hvv最新漏洞威胁情报
文章正文 漏洞情报 7-26:易云-资产管理运营系统-任意文件上传金慧-综合管理信息系统-SQL广联达 Linkworks 远程代码执行华天动力-OA-任意文件读取泛微embolie-xxe命令执行S...
2024hvv 最新漏洞情报(第四天)
1某 Cloud 存在SQL注入漏洞GET /service/~iufo/com.***.web.action.***?action=nc.ui.iufo.query.**.MeasureQueryF...
Selenium Grid Rce、红队新技术、spring Skipper组件rce
目录 0x01 【2024-0726】利用PDF文件注入恶意代码攻击技术 0x02 【2024-0726】利用线程名称进行攻击的新技术 0x03 【2024-0726】Spring Cl...
107