0x00 漏洞编号CVE-2024-39720CVE-2024-39722CVE-2024-39719CVE-2024-397210x01 危险等级高危0x02 漏洞概述Ollama是一款强大的工具,...
中间件MinIO信息泄露导致的RCE(CVE-2023-28432)
简介Minio 是一个基于Go语言的对象存储服务。它实现了大部分亚马逊S3云存储服务接口,可以看做是是S3的开源版本,非常适合于存储大容量非结构化的数据,例如图片、视频、日志文件、备份数据和容器/虚拟...
记一次edusrc信息泄露
GRADUATION点击蓝字 关注我们简述:一次edusrc信息泄露搜集:最常见的就是谷歌hacking语法,一般都是在谷歌浏览器进行查询。但是其实可以换个平台也可以进行相对于的信息收集,比如:必应,...
RED Team漏洞Exploit工具合集 - VulToolsKit
最近发现了一个开源网络安全工具合集,里面收录了各种综合漏洞检测工具,看起来挺实用的。在我们日常的安全工作中,除了例行的安全活动外,有时候还需要进行一些重保措施,或者参与安全演练,甚至是进行红蓝对抗,这...
实战 | 某院校小程序记录
本文由掌控安全学院 - 郑居中 投稿 前言: 遇到一个学校小程序的站点,只在前端登录口做了校验,后端没有任何校验,奇葩弱口令离谱进去,站点里面越权泄露敏感信息,接管账号等漏洞!!! 渗透...
WVP-GB28181摄像头管理平台 user 信息泄露漏洞复现
0x02 产品介绍 GB28181是公共安全视频监控联网系统信息传输、交换、控制技术要求的标准。该标准主要定义了基于IP网络的音视频监控系统的整体架构,包括前端设备、存储设备、管理平台等...
Spring Framework 路径遍历漏洞(CVE-2024-38819)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Spring Framework 路径遍历漏洞漏洞编号QVD-2024-42860,CVE-2024-38819公开时间2024-10-17...
乡镇公交车系统信息泄露漏洞复现
关键词信息泄露公交IC卡系统是现代公交一卡通的核心,具有高科技和便捷性。它通过无现金支付提升乘客出行体验,实时收集数据优化运营管理。该系统的硬件基础包括读卡器和服务器,软件支持后台管理和数据分析,极大...
Strapi信息泄露
0x00 漏洞编号CVE-2023-342350x01 危险等级高危0x02 漏洞概述Strapi是一个基于Node.js的无头CMS,它可以让开发者自由选择自己喜欢的工具和框架,同时提供了一个可视化...
致远A8+协同管理软件 properties接口处信息泄露漏洞复现及POC
FOFAtitle="致远A8+"漏洞复现POCGET /seeyon/rest/m3/common/system/properties HTTP/1.1Host:User-Agent: Mozill...
数据信息泄露 | 身份窃贼入侵系统来窃取重要数据,务必关注数据泄露事件并采取措施
前沿阵地企划不要问网络安全能为您做什么而要问您能为网络安全做什么第(007)期 2024年10月09日数据信息泄露内容创作文案多语言版身份窃贼入侵系统来窃取重要数据,务必关注数据泄露事件并采取措施身...
锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露
指纹:body="img/free_login_ge.gif" && body="./img/login_bg.gif"POC:检验poc放在知识星球,星球二维码在文末python3 ...
36