0x00 漏洞编号CVE-2024-91860x01 危险等级高危0x02 漏洞概述Automations是一个强大的WordPress营销自动化引擎,可让您自动化营销工作流程。0x03 漏洞详情CV...
常见的网络攻击形式你都知道哪些?
随着网络攻击的形式日益多样化,不仅威胁到企业的信息安全,更可能对企业的声誉、运营连续性和市场竞争力造成深远影响。因此,深入了解网络攻击的常见类型及其防范措施,构建坚实的企业网络安全防护体系,已成为当前...
为什么日志不能保存在Web目录下?
今天在给一个客户做通保的时候,发现他们的日志居然是保存在Web目录下面的,可能我见的少,所以我原地震惊了。不过,我察言观色了一下对接的工程师,他的表情非常的习以为常,于是我就尽职尽责地耐心和他解释起来...
安科瑞环保用电监管云平台SQL注入漏洞 POC
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗...
科达网络键盘控制台任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科达网络键盘控制台旨在通过专业化的控制界面提升监控管理效率,支持视频监控系统的快速切换、云台控制、录像调取等操作。0x03 漏洞详情漏洞类...
敏感数据加密后如何实现模糊查询
在项目开发中都会要求保护用户的敏感信息(如用户的手机号码、身份证号),一般不可以直接将敏感信息的明文数据存储在数据库中。但是在业务中又需要对一些敏感信息实现模糊查询的功能,此时我们应该怎么解决...
网安常见攻击方式
1、0day 攻击0day攻击指的是利用尚未公开的0day漏洞所进行的攻击行为。由于这些安全漏洞未被揭露,攻击者得以利用它们进行未授权的侵入,窃取敏感信息或植入恶意软件。鉴于缺乏相应的补丁或防护措施,...
js敏感信息查找工具改造版本
0x01 工具介绍 在我们渗透测试中遇到小程序把他的代码反编译出来或者是在泄露source map 下载源代码以后一个一个的找铭感信息太麻烦我在github中找到一个项目:https://github...
九思OA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述九思OA办公自动化系统平台基于开发JAVA语言开发,封装了大量接口、构件,以多维门户形式展现,OA系统支持各种部署模式、各种操作系统、各种...
DedeCMS任意文件读取漏洞 Poc
二、漏洞描述 DedeCMS--任意文件读取,攻击者可利用此漏洞收集敏感信息,从而为下一步攻击做准备。三、Fofa搜索语法 "dedecms" 四、漏洞复现 POC如下 /dede/sy...
渗透测试 | 记一次信息泄露到学工系统
扫码领资料获网安教程本文由掌控安全学院 - kpc 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)文章中敏感信息均已做打码处理。传播、利用本文...
WordPress Elementor PDF生成器任意文件下载漏洞
0x00 漏洞编号CVE-2024-99350x01 危险等级高危0x02 漏洞概述WordPress Elementor页面生成器插件PDF生成器是一个专为WordPress网站设计的插件,特别适配...
66