Druid未授权(弱口令)的一些利用方式Druid简介1.Druid是阿里巴巴数据库事业部出品,为监控而生的数据库连接池.2.Druid提供的监控功能,监控SQL的执行时间、监控Web URI的请求、...
Druid 未授权访问漏洞
Druid未授权(弱口令)的一些利用方式Druid简介1.Druid是阿里巴巴数据库事业部出品,为监控而生的数据库连接池.2.Druid提供的监控功能,监控SQL的执行时间、监控Web URI的请求、...
Apache OFBiz RMI反序列化漏洞 CVE-2021-26295
一:漏洞描述🐑OFBiz是基于Java的Web框架,包括实体引擎,服务引擎和基于小部件的UI。近日,Apache OFBiz官方发布安全更新。Apache OFBiz 存在RMI反序列化前台命令执行,...
加密通信证书语法表示法-ASN.1
ASN.1简介 定义 不同系统之间通信需要面对的一个基本问题是数据从发送端到接收端的高效转换。在 OSI(开发式系统互联参考模型) 参考模型,为了方便数据传输,数据类型和数据结构都表现为...
【漏洞情报】Adobe ColdFusion远程代码执行漏洞通告
Adobe ColdFusion漏洞简介2021年03月22日,Adobe官方发布了有关ColdFusion的安全更新通告,漏洞编号为CVE-2021-21087,影响较为广泛。目前Adobe官方已公...
kerberos认证下的一些攻击手法
1.0 黄金票据的原理和条件黄金票据是伪造票据授予票据(TGT)。票据授予票据(TGT),也被称为认证票据黄金票据特点:1.与域控制器没有AS-REQ或AS-REP通信2.需要krbtgt用户的has...
如何在 Linux 下快速找到被删除的文件?
本文转载自:Zlatan Eevee原文:https://tinyurl.com/y89mq5oq日常运维过程中,我们经常需要处理磁盘空间问题,当接到告警后,第一时间会去找那些大文件,一般比如 Cen...
外国数据泄露汇总2021年3月23日
一、ber-majmah.org阿拉伯慈善协会泄露主体:ber-majmah.org阿拉伯慈善协会公开日期:2021年3月23日数据量:不详包含类型:用户或电子邮件,密码二、cholistan.gov...
出于安全考虑,英国防部要求承包商勿回答某些政府普查问题
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队英国国防部要求其承包商不要回答英国人口普查(十年一次)中提出的某些问题,虽然英国政府指出如不完成则会罚款1000英镑。英国政府在...
开源企业自动化软件 Apache OFBiz 出现严重的 RCE 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队上周五,Apache Software 基金会修复了 Apache OFBiz 中的一个高危漏洞,本可导致未认证攻击者远程控制这...
保护云中敏感数据的3种最佳实践
BetterCloud最近的一项调查发现,企业平均使用80个单独的第三方云应用程序来实现协作、通信、开发、管理合同和HR功能、授权签名以及支持处理和存储敏感数据的业务功能。这些类型的应用程序统称为Sa...
Pwn堆利用学习——LCTF_2016_pwn200
本文为看雪论坛优秀文章看雪论坛作者ID:直木House of Spirit(hos)是一个组合型的漏洞利用,是变量覆盖和堆管理机制的组合利用。是构造一个 fake chunk,然后释放掉它,...
26156