使用说明:本文章仅用于学习技术研究,请勿用于违法用途,造成任何后果自负与本人无关,请自觉遵守国家法律法规。一、漏洞简介北京亚控科技发展有限公司自主研发的KingPortal是一款纯B/S架构面向工业监...
KingPortal开发系统 信息泄露(项目工程信息) PoC
一、漏洞简介 北京亚控科技发展有限公司自主研发的KingPortal是一款纯B/S架构面向工业监控领域的web端组态产品,是大数据可视化与工业互联网技术融合的产物,KingPortal以自动化技术为起...
记一次edusrc轻松拿下中危信息泄露
本文由掌控安全学院 - 马小芳 投稿 1.前言 也是一次漏洞挖掘的思路分享 上次我们讲过了关于小程序方面的一些小思路,即关于抓包更改id号造成的一个信息泄露,但是在小程序上的信息泄露很...
基于零信任的移动应用个人信息保护
随着移动互联网的快速普及,用户通过一部智能手机就可以随时随地享受各种线上线下服务。在用户感受移动应用快速发展带来的各种便捷时,个人信息泄露、盗用、贩卖等事件时有发生,移动应用作为收集使用个人信息的重要...
CISSP练习题Domain1 STRIDE模型
STRIDE通常用于评估针对应用程序或操作系统的威胁。当机密文件暴露给未经授权的实体时,使用STRIDE中的哪个元素来指称该违规行为?A: SB: TC: RD: I (更多题库,请在苹果app st...
【翻译】盲SSRF到PHP-Info信息泄露(014)
标题:Blind SSRF → PHP-Info() Disclosure作者:ProfessorXSS原文地址:https://cyberweapons.medium.com/blind-ssrf-...
记一次代码审计之nbcio-boot从信息泄露到Getshell
原文首发在:奇安信攻防社区https://forum.butian.net/share/3698一、项目简介NBCIO 亿事达企业管理平台后端代码,基于jeecgboot3.0和flowable6.7...
【新闻转载】Clop勒索软件攻击导致超300万医保受益人信息泄露
点击蓝字 关注我们美国医疗保险和医疗补助服务中心(CMS)在本月初宣布,去年发生的MOVEit攻击中,Clop勒索软件事件导致超过三百万健康计划受益人的健康和个人信息遭泄露。黑客在侵入了提供Medic...
记某学校小程序漏洞挖掘
扫码领资料获网安教程本文由掌控安全学院 - 郑居中投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言:遇到一个学校小程序的站点,只在前端登录口做了...
价值$5,825赏金的tomcat信息泄露(CVE-2024-21733)
漏洞简介 hackerone报告 https://hackerone.com/reports/2327341 漏洞编号:CVE-2024-21733 一句话概括漏洞:不完整的POST请求触发一个错误响...
网络空间测绘工具 ScopeSentry
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
英特尔发出警告:发现20多个漏洞,建议更新固件
英特尔警告20多个漏洞,建议更新固件周二,英特尔发布了安全公告,告知客户处理器及其他产品中发现的20多个漏洞。这家芯片巨头发布了四个新的公告。其中一个涵盖了影响某些服务器、工作站、移动和嵌入式处理器(...
36