又到了一年一度的HW行动。看到FreeBuf正在搞攻防演练主题投稿活动,有点投稿的想法。由于攻防实战案例大多都涉及保密协议或比较敏感,只能用于企业/单位内部汇报,不太方便在网上公开分享。刚好之前参加H...
工具速递(HW-0day)
免责声明 该工具仅用于安全自查检测 由于传播、利用此工具所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 本人拥有对此工具的修改和解释权。未经网络安全部门...
2023HVV情报圈和娱乐圈(三)
免责声明本公众号发布的信息均来自互联网,信息真假请自行判别,如有侵权,请联系后台删除。一年一度的国h又来了,乘着师傅们忙于做猴子和攻击队,水文记录下HVV战况和圈内娱乐新闻,以下内容均来自互联网,真假...
企业Wechat溯源-亲测有效
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:亲测有效,视频观看点击“阅读原文...
Hvv钓鱼字节跳动-刘*龙.zip样本-分析练习
近期,红雨滴监测到一起HVV高风险的IP地址钓鱼活动。该钓鱼信号的IP地址为:36.99.188.109,归属地位于河南。红雨滴最后报告分析时间为2023-08-11 19:13:52 在静态分析过程...
Hvv前夕部分热点漏洞
1.【任我行 CRM SmsDataList SQL注入】 POST /SMS/SmsDataList/?pageIndex=1&pageSize=30 HTTP/1.1Host: User-...
8.13 hvv情报内容整理-企业微信存在信息泄露深信服邮件钓鱼事件⽤友移动管理系统 uploadApk.do 任意⽂件上传漏洞
善攻者,敌不知其所守;善守者,敌不知其所攻。善于进攻的,能使敌人不知道怎样防守;善于防御的,能使敌人不知道怎样进攻。 1.【⽤友 移动管理系统 uploadApk.do 任意⽂件上传漏洞】 公开日期:...
Day4-菜鸟的【HVV日记】
家人们谁懂啊,半夜的时候做噩梦。就我正要动手开始封IP的时候,屏幕上开始不断出现恐怖图片的弹窗,看着怪可怕的。下意识觉得这应该是红队干的,还给我发弹窗。。。 惊醒之后,手脚冰凉,感觉周围阴森森的。 估...
【0day复现】深信服应用交付系统RCE
0X01 漏洞描述 深信服应用交付管理系统login存在远程命令执行漏洞,攻击者通过漏洞可以获取服务器权限,执行任意命令 漏洞发布时间: 2023年8月9日 0X02 漏洞影响 深信服 ...
素颜 --hw版 文末附技战法
又是一个安静的晚上~ 一个人窝在工位里乘凉~ 我承认这样真的很安详~ 和楼下小猴子一样~ 听说你还在搞什么值守~ 搞来搞去好像也就这样~ 不如花点时间想想~ 怎么追到姑凉~ 今夜炫了五袋槟榔~ 我相信...
企业微信(私有部署)未授权访问漏洞
声明:本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,立即删除。企业微信零日漏洞攻击事件,企业微信XXX.com/cgi-bin/gateway/agentinfo接口未授权...
泛微E-Office文件上传漏洞
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Weaver E-Off...
105