福建科立讯通信指挥调度管理平台存在数据库全备份文件未授权下载漏洞,攻击者可通过暴力破解backup_id获取全部备份数据,存在严重安全风险。免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任...
某公司的渗透考核靶场通关记录
本文记录了一次针对某公司渗透考核靶场的通关过程,详细描述了从信息收集、端口扫描、目录备份文件探测,到压缩包爆破、数据库连接、WordPress后台绕过IP限制、插件上传获取Shell,最终读取并解密f...
网安原创文章推荐【2026/3/9】
本文汇总了2026年3月9日的网络安全原创文章,涵盖NginxUI权限绕过与备份解密漏洞(CVE-2026-27944)、Chrome扩展程序恶意化事件、Empire PowerShell内网渗透工具...
Nginx UI 权限绕过与备份解密漏洞?可能RCE哦 | CVE-2026-27944 复现&研究
NginxUI在2.3.3之前版本存在权限绕过与备份解密漏洞(CVE-2026-27944),攻击者可未授权下载系统备份并解密获取敏感信息(如用户凭据、SSL私钥、配置文件),甚至通过恢复接口实现RC...
【已复现】漏洞通告 | Nginx UI信息泄露漏洞(CVE-2026-27944)
NginxUI存在高危信息泄露漏洞(CVE-2026-27944),CVSS评分9.8,攻击者未授权即可通过/api/backup接口下载服务器完整备份文件并解密获取敏感数据,官方已发布补丁建议升级至...
【漏洞检测脚本】Nginx UI 未授权备份下载与加密密钥泄露漏洞(CVE-2026-27944)
NginxUI 2.3.3之前存在严重安全漏洞,/api/backup接口未授权访问且将AES-256密钥明文写入响应头,导致攻击者可下载备份并解密获取敏感信息如用户凭证、SSL私钥等,威胁服务器安全...
【已复现】Nginx UI 未授权备份下载与加密密钥泄露漏洞(CVE-2026-27944)
360漏洞研究院发现并复现NginxUI未授权备份下载与加密密钥泄露漏洞(CVE-2026-27944),攻击者可利用/api/backup接口直接下载备份文件并解密获取用户凭据、SSL私钥等敏感信息...
网安原创文章推荐【2026/2/4】
2026年2月4日微信公众号精选网络安全技术文章,涵盖路由器密码恢复、Chrome高危漏洞、文件上传漏洞、访问控制缺失、CobaltStrike载荷设计、OAuth2.0攻防、漏洞挖掘技巧、Muddy...
漏洞扫描工具 Vulnerability-scanning(2月3日更新)
该工具是一个基于FastAPI的Web漏洞扫描器,集成Wapiti3、SQLMap等安全扫描器,提供RESTful API接口,支持多种扫描模式和实时进度查询。 0x01 工具介绍 一个基于 Fast...
Fing—专业级网络安全侦探工具
Fing是一款跨平台网络安全工具,具备设备识别、端口扫描、网络拓扑映射等功能,适用于智能家居审计、企业合规检查及故障诊断,支持自动扫描与监控告警。Fing就是网络安全专家的“瑞士军刀”。这款跨平台工具...
APP逆向基础
本文介绍了APP逆向取证的基础知识,涵盖检材形式、APP分类、常规考点、APP结构与组件、加固技术及解题思路等内容,适合取证分析人员入门学习。点击上方蓝字“小谢取证”一起玩耍胡师傅又又又来支持小谢取证...
0day?已修复漏洞复活了!P2P安全问题
文章揭示了P2P网络架构下已修复漏洞可能因客户端缓存而‘复活’的安全问题,以迅雷为例说明历史泄露文件仍可通过P2P节点传播,提出弃用旧文件、监控P2P网络及与厂商合作等修复方案。一句话核心定义P2PP...
14

