0x01 前言 注:本文仅以安全研究为目的,分享对该漏洞的挖掘过程,文中涉及的所有漏洞均已报送给国家单位,请勿用做非法用途。 通达OA作为历史上出现漏洞较多的OA,在经过多轮的迭代之后已经很少前台的R...
Hvv蓝队技战法
HW行动之“防守方”策略“防守方”依据HW行动时间延展可分为四大阶段:备战阶段、临战阶段、决战阶段、总结阶段。具体策略概述如下:备战阶段主要是对安全现状排查。目标是通过数据资产梳理、安全风险评估,以及...
【攻防日记】2023.08.09 各种0day+误封出口ip
昨晚深夜难眠,快捷酒店的空调坏了,30℃的北京,躺在床上,双目无神的望着天花板,酒店的隔音效果不太好,旁边激烈的战斗已结束,空气中似乎仍然弥漫着火药味,似乎隐隐约约的听到,亲爱的下次,别来这种酒店好吗...
2023-DAY01-HW威胁情报分享
恶意IP:情报:来源于网络,真实性需要进一步确认。原文始发于微信公众号(亿人安全):2023-DAY01-HW威胁情报分享
网传-WPS Officefor Windows存在高危0day漏洞预警
近日,监测发现WPS Officefor Windows版本 存在0day漏洞,攻击者可以利用该0day漏洞在受害者主机上执行任意恶意文件;目前已经发现了该Oday漏洞的在野利用。三、影响版本WPS ...
【攻防情报】 实时漏洞整理
Weaver E-Office9POCPOST /inc/jquery/uploadify/uploadify.php HTTP/1.1Host: 192.168.232.137:8082U...
8月9日HW漏洞情报
漏洞等级严重漏洞描述WPSOffice是金山软件(Kingsoft)公司的一种办公软件提供文件处理功能近日监测发现WPSOfficeforWindows版本存在高危0day漏洞,攻击者可以利用该漏洞在...
纷争开始~
第一弹,hw必备小说,好像比去年更新的快熬第二弹,听说去年的🐴还能用???第三弹,ip多少,三七啊不,我四六,看看我蓝队报团共享群原文始发于微信公众号(钟毓安全):纷争开始~
HVV之安全娱乐圈
红队IP 最强防御策略 娱乐娱乐 千选百面来护网,推迟数月才入场 奈何厂商不给力,临时通知把票抢 飞机高铁火车上,匆匆忙忙怨声响 高级中级和初级,全凭面试心情爽 混个初级护网去,通宵发配看日记 内网流...
前夕0day一批部分经过证实的day
前言 开战前夕 不是星标不推送文章了。 师傅也不想吧~ 快把极梦C设置成星标吧。 朋友圈情报收集, 上述部分经过证实 群内收集部分截图,后台回复<0day>,还有一些别的情报。持续更新~~...
2023年HV即将开始,网上传闻的一些情报【系统/OA产品存在0day】
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
HVV钓鱼小技巧
🔰0x01 前言 HVV即将开战,红蓝队伍已经陆续进场,在这里提前祝各位,旗开得胜!在钓鱼的时候,免杀为基础的同时,还要注重各种细节,接下来给大家讲讲钓鱼中的小技巧...
105